Hace 6 años | Por --513049-- a blogs.apache.org
Publicado hace 6 años por --513049-- a blogs.apache.org

Equifax es una agencia de análisis de riesgo crediticio que sufrió el robo de datos de millones de clientes. Algunos medios vincularon el robo a problemas de seguridad en el framework para el desarrollo de aplicaciones Java Apache Struts. Esta es la respuesta de sus responsables:

Comentarios

D

#3 Estos indios hacen cada cosa

D

#3 y lo que queda "though the top four—Python, C, Java, and C++—all remain very close .."

https://www.google.co.uk/amp/spectrum.ieee.org/computing/software/the-2017-top-programming-languages.amp.html

r

#2 #3 ando un poco oxidado...
Alguna tecnología más adecuada para sustituir a Java y struts?

dreierfahrer

#6 Los pajilleros usan mierdas, como siempre, que pasaran de moda en poco tiempo y seran sustituidas por nuevas pajas, como siempre. Pero se sigue usando java y se seguira usando...

Tienen nuevos frameworks y tal... pero si....

dagavi

#8 Como responder a un mensaje de "Alguna tecnología más adecuada para sustituir a Java y struts?"
Sin decirle ninguna.

D

#10 #6 esta el Spring y mas nuevo partiendo de ese Spring Boot, no estoy seguro si es parecido al struts ya que no lo he usado.

L.E. sigue siendo java, por otro lado no creo que haya tecnologia "mas adecuada". Todas tendran algun fallo, encontrado o por encontrar.

D

#6 #10 Spring boot con reactor, Vertx con rxjava ... y una pizca de kafka, hazelcast, etc aaaaah y mira Event Sourcing y CQRS... en fin, me acuesto.

D

#8 Que nos recomiendas, maestro?

r

#8 me estás recomendando que eche mano del miembro?
No sé si a los clientes les va a gustar, aunque ahora que lo pienso hay uno un poco "pirata"

D

#6 No hay tecnologia universal, ni manera mejor de hacer las cosas. Supongo que cuando empiezas con una determinada infraestructura, no puedes evitar dar la patada hacia adelante. Y sobre todo en el mundo empresarial, siempre se impone la opcion conservadora.

Dudo que haya substituto de java, porque java no es precisamente un recien llegado. Y dudo que alguien que desarrolle aplicaciones empresariales con java encuentre algo mejor que Scruts.

borteixo

#17 hasta donde yo me encuentro, todos los proyectos que veo nuevos ninguno se hace ya con struts. Otra cosa es el mantenimiento, claro.

D

#17 mamma mia wall wall wall

D

#6 si: Scala, Dart, Kotlin y si te va la marcha .Net

sauron34_1

#6 spring por ejemplo.

c

#6 hay ahora tecnologías molonas como RoR o Play fuera del ecosistema java, de dentro ya han comentado otros...

D

#3 Espero que no escribas eso desde Android.

Yonseca

#3 Y versiones vulnerables de Java en sistemas bancarios, que es lo peor.

D

#3 Y en millones de teléfonos, además de webs del gobierno y aplicaciones internas de algunas empresas.

Aunque casi hayamos erradicado Java de los navegadores, queda Java para rato.

adria

La brecha de Equifax está dando realmente un giro. Todos los medios de noticias dicen que compruebe su sitio para ver si se vieron afectados por la brecha. También dicen congelar sus informes de crédito. Bueno, adivina lo que Equifax había hecho. Ellos cambiaron sus "términos de servicio" para indicar que incluso al ver su sitio web (ni siquiera hacer clic en cualquier enlace o entrar en cualquier información) que están obligados a sus términos en los que no se les permite unirse a una acción colectiva.

Eso significa que cualquier persona que siguió la noticia y fue al sitio, sin importar si ingresaron su número de seguro social para chequear, ahora están prohibidas de demandar a Equifax en una demanda colectiva.

Muchos estados están revisando los términos y dicen que es "inaplicable", pero los tribunales tendrán que decidir si los términos son ejecutables.

Si ingresó su número de seguro social y su nombre para chequear, está completamente desprovisto de demandar a Equifax. Si acepta su monitoreo de crédito, de nuevo se le prohibe demandar.

Sólo puede demandarlos por usted mismo, no en una demanda colectiva. ¿Cuántas personas tienen ese tipo de ingresos para permitirse demandar a una entidad como Equifax por sí mismos?

Por cierto, los ejecutivos de Equifax vendieron acciones después de la violación, y antes de notificar al público. Afirman que "no sabían" en el momento en que vendieron sus acciones.

Parece sospechoso que venden acciones antes de ir al público donde sus acciones cayeron. A continuación, cambian los términos de su sitio web para prohibir a cualquier persona demandarlos en una demanda colectiva.

* No visite Equifax. Utilice otros medios para controlar su crédito.

Aquí hay sólo un enlace de noticias que lo explica más.

https://arstechnica.com/tech-policy/2017/09/are-you-an-equifax-breach-victim-you-must-give-up-right-to-sue-to-find-out/

D

#7 pero eso cuan legal es? Es como, si pasas por delante de mi casa aceptas no demandarme si te doy una paliza.

D

Resumo:
1) Se trata de un problema que conocían, sacaron el parche y Equifax no actualizó
2) Se trata de un problema que conocían y no hicieron tiempo a sacar un parche.
3) Se trata de un problema desconocido y no había forma de que sacaran el parche

D

os pasa que la fuente de esa página es pequeñísima??

tul

#12 dale control y la tecla del + a la vez una par de veces y listo.