<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" 
     xmlns:content="http://purl.org/rss/1.0/modules/content/"
     xmlns:wfw="http://wellformedweb.org/CommentAPI/"
     xmlns:dc="http://purl.org/dc/elements/1.1/"
     xmlns:meneame="http://meneame.net/faq-es.php"
 >
<channel>
	<title>Menéame: comentarios [3596761]</title>
	<link>http://www.meneame.net</link>
	<image><title>www.meneame.net</title><link>http://www.meneame.net</link><url>http://cdn.mnmstatic.net/m/TECNOLOGIA/img/mnm/eli-rss.png</url></image>
	<description>Sitio colaborativo de publicación y comunicación entre blogs</description>
	<pubDate>Fri, 17 Dec 2021 07:59:00 +0000</pubDate>
	<generator>http://blog.meneame.net/</generator>
	<language>es</language>
	<item>
		<meneame:comment_id>34559471</meneame:comment_id>
		<meneame:link_id>3596761</meneame:link_id>
		<meneame:order>5</meneame:order>
		<meneame:user>Razhan</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>7</meneame:karma>
		<meneame:url>https://www.meneame.net/m/TECNOLOGIA/parche-debia-corregir-vulnerabilidad-internet-mas-critica-ultima</meneame:url>
		<title>#5 El parche que debía corregir la vulnerabilidad de Internet &#34;más crítica de la última década&#34; tiene un fallo de seguridad y 'hackers' podrían usarlo</title>
		<link>https://www.meneame.net/m/TECNOLOGIA/parche-debia-corregir-vulnerabilidad-internet-mas-critica-ultima/c05#c-5</link>
		<pubDate>Fri, 17 Dec 2021 07:59:00 +0000</pubDate>
		<dc:creator>Razhan</dc:creator>
		<guid>https://www.meneame.net/m/TECNOLOGIA/parche-debia-corregir-vulnerabilidad-internet-mas-critica-ultima/c05#c-5</guid>
		<description><![CDATA[<p>CVE-2021-45046 fue inicialmente listado como un 3.7 en la lista de vulnerabilidades. Ahora es un 9, y se ha confirmado la posibilidad de ejecutar codigo remoto en mac (parece que Windows y Linux estan a salvo).<br />
<br />
Sin embargo eso no es todo. Lo anterior aplica a 2.15. Una de las formas para prevenir la primera vulnerabilidad se basaba en poner una propiedad llamada log4j2.formatMsgNoLookups, pero esa opcion puede saltarse, asi que si estas en Windows o Linux con una version anterior a 2.14 y utilizabas esa propiedad, RCE ahora vuelve a ser una posibilidad</p><p>&#187;&nbsp;autor: <strong>Razhan</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>34555782</meneame:comment_id>
		<meneame:link_id>3596761</meneame:link_id>
		<meneame:order>4</meneame:order>
		<meneame:user>mefistófeles</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>20</meneame:karma>
		<meneame:url>https://www.meneame.net/m/TECNOLOGIA/parche-debia-corregir-vulnerabilidad-internet-mas-critica-ultima</meneame:url>
		<title>#4 El parche que debía corregir la vulnerabilidad de Internet &#34;más crítica de la última década&#34; tiene un fallo de seguridad y 'hackers' podrían usarlo</title>
		<link>https://www.meneame.net/m/TECNOLOGIA/parche-debia-corregir-vulnerabilidad-internet-mas-critica-ultima/c04#c-4</link>
		<pubDate>Thu, 16 Dec 2021 15:57:23 +0000</pubDate>
		<dc:creator>mefistófeles</dc:creator>
		<guid>https://www.meneame.net/m/TECNOLOGIA/parche-debia-corregir-vulnerabilidad-internet-mas-critica-ultima/c04#c-4</guid>
		<description><![CDATA[<p>Terminarán culpando al informático, ya veréis <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/grin.png" alt=":-D" title=":-D" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /></p><p>&#187;&nbsp;autor: <strong>mefistófeles</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>34555759</meneame:comment_id>
		<meneame:link_id>3596761</meneame:link_id>
		<meneame:order>3</meneame:order>
		<meneame:user>lolerman</meneame:user>
		<meneame:votes>3</meneame:votes>
		<meneame:karma>36</meneame:karma>
		<meneame:url>https://www.meneame.net/m/TECNOLOGIA/parche-debia-corregir-vulnerabilidad-internet-mas-critica-ultima</meneame:url>
		<title>#3 El parche que debía corregir la vulnerabilidad de Internet &#34;más crítica de la última década&#34; tiene un fallo de seguridad y 'hackers' podrían usarlo</title>
		<link>https://www.meneame.net/m/TECNOLOGIA/parche-debia-corregir-vulnerabilidad-internet-mas-critica-ultima/c03#c-3</link>
		<pubDate>Thu, 16 Dec 2021 15:54:27 +0000</pubDate>
		<dc:creator>lolerman</dc:creator>
		<guid>https://www.meneame.net/m/TECNOLOGIA/parche-debia-corregir-vulnerabilidad-internet-mas-critica-ultima/c03#c-3</guid>
		<description><![CDATA[<p><a class="tooltip c:3596761-2" href="https://www.meneame.net/m/TECNOLOGIA/parche-debia-corregir-vulnerabilidad-internet-mas-critica-ultima/c02#c-2" rel="nofollow">#2</a> fantabuloso meme.</p><p>&#187;&nbsp;autor: <strong>lolerman</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>34555466</meneame:comment_id>
		<meneame:link_id>3596761</meneame:link_id>
		<meneame:order>2</meneame:order>
		<meneame:user>slender_1</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>11</meneame:karma>
		<meneame:url>https://www.meneame.net/m/TECNOLOGIA/parche-debia-corregir-vulnerabilidad-internet-mas-critica-ultima</meneame:url>
		<title>#2 El parche que debía corregir la vulnerabilidad de Internet &#34;más crítica de la última década&#34; tiene un fallo de seguridad y 'hackers' podrían usarlo</title>
		<link>https://www.meneame.net/m/TECNOLOGIA/parche-debia-corregir-vulnerabilidad-internet-mas-critica-ultima/c02#c-2</link>
		<pubDate>Thu, 16 Dec 2021 15:04:26 +0000</pubDate>
		<dc:creator>slender_1</dc:creator>
		<guid>https://www.meneame.net/m/TECNOLOGIA/parche-debia-corregir-vulnerabilidad-internet-mas-critica-ultima/c02#c-2</guid>
		<description><![CDATA[<p>A volver al system.out.println()</p><p>&#187;&nbsp;autor: <strong>slender_1</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>34555361</meneame:comment_id>
		<meneame:link_id>3596761</meneame:link_id>
		<meneame:order>1</meneame:order>
		<meneame:user>me_joneo_pensando_en_ti</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>29</meneame:karma>
		<meneame:url>https://www.meneame.net/m/TECNOLOGIA/parche-debia-corregir-vulnerabilidad-internet-mas-critica-ultima</meneame:url>
		<title>#1 El parche que debía corregir la vulnerabilidad de Internet &#34;más crítica de la última década&#34; tiene un fallo de seguridad y 'hackers' podrían usarlo</title>
		<link>https://www.meneame.net/m/TECNOLOGIA/parche-debia-corregir-vulnerabilidad-internet-mas-critica-ultima/c01#c-1</link>
		<pubDate>Thu, 16 Dec 2021 14:50:30 +0000</pubDate>
		<dc:creator>me_joneo_pensando_en_ti</dc:creator>
		<guid>https://www.meneame.net/m/TECNOLOGIA/parche-debia-corregir-vulnerabilidad-internet-mas-critica-ultima/c01#c-1</guid>
		<description><![CDATA[<p>Relacionadas:<br />
<br />
1. CCN-CERT AL 09/21 Vulnerabilidad en Apache Log4j 2 [Recomendaciones]: <a href="https://www.meneame.net/story/ccn-cert-09-21-vulnerabilidad-apache-log4j-2" title="www.meneame.net/story/ccn-cert-09-21-vulnerabilidad-apache-log4j-2" rel="nofollow">www.meneame.net/story/ccn-cert-09-21-vulnerabilidad-apache-log4j-2</a><br />
2. Log4Shell es la vulnerabilidad crítica 'de proporciones catastróficas' que amenaza con destrozar internet: <a href="https://www.meneame.net/story/log4shell-vulnerabilidad-critica-proporciones-catastroficas" title="www.meneame.net/story/log4shell-vulnerabilidad-critica-proporciones-catastroficas" rel="nofollow">www.meneame.net/story/log4shell-vulnerabilidad-critica-proporciones-ca</a><br />
3. Tres desarrolladores que trabajan gratis han evitado pérdidas millonarias a algunas de las mayores compañías tecnológicas del mundo: <a href="https://www.meneame.net/story/tres-desarrolladores-trabajan-gratis-han-evitado-perdidas-mundo" title="www.meneame.net/story/tres-desarrolladores-trabajan-gratis-han-evitado-perdidas-mundo" rel="nofollow">www.meneame.net/story/tres-desarrolladores-trabajan-gratis-han-evitado</a><br />
4. Aviso de seguridad: Una nueva vulnerabilidad zero-day en la biblioteca Java Log4j ya está siendo explotada (en): <a href="https://www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya" title="www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-biblioteca-java-ya" rel="nofollow">www.meneame.net/story/aviso-seguridad-nueva-vulnerabilidad-zero-day-bi</a><br />
5. Quebec (Canadá) cierra 3.992 sitios web como 'medida preventiva' después de que se descubriera una falla de seguridad (inglés): <a href="https://www.meneame.net/m/hacking/quebec-canada-cierra-3-992-sitios-web-como-medida-preventiva" title="www.meneame.net/m/hacking/quebec-canada-cierra-3-992-sitios-web-como-medida-preventiva" rel="nofollow">www.meneame.net/m/hacking/quebec-canada-cierra-3-992-sitios-web-como-m</a></p><p>&#187;&nbsp;autor: <strong>me_joneo_pensando_en_ti</strong></p>]]></description>
	</item>

</channel>
</rss>
