Vulnerabilidad Log4j - Qué es y por qué es tan peligrosa!!!

แชร์
ฝัง
  • เผยแพร่เมื่อ 12 พ.ย. 2024

ความคิดเห็น • 107

  • @arnaldocisneros2212
    @arnaldocisneros2212 2 ปีที่แล้ว +147

    David: "No les voy a enseñar cómo se hace porque no quiero perder el canal"
    Also David: "Estos son algunos de los comandos que pueden usar para atacar"
    Buen video!

    • @universoprogramado9516
      @universoprogramado9516 2 ปีที่แล้ว +3

      jajajaj es verdad tambien me dí cuenta de eso jajaj y estoy fumando hierva -.-

    •  2 ปีที่แล้ว +3

      @@universoprogramado9516 tené cuidado hay hierbas que son malas

    • @pak3ton
      @pak3ton 2 ปีที่แล้ว +3

      no es lo mismo un video usando drogas a un video mostrando como se fabrican.
      no es lo mismo un video mostrando un muerto
      a un video asesinando.
      ahi esta la diferencia v:

    • @pak3ton
      @pak3ton 2 ปีที่แล้ว

      @@universoprogramado9516 yo tambien estoy fumando hierba y entiendo la diferencia entre usar y enseñar a usar.

    • @universoprogramado9516
      @universoprogramado9516 2 ปีที่แล้ว +1

      Saludos gente yo despertando en este gran lunes

  • @jaimeagomezg1
    @jaimeagomezg1 2 ปีที่แล้ว +1

    Excelente como siempre David....

  • @el_gol
    @el_gol 2 ปีที่แล้ว +2

    No entiendo como no había encontrado este increíble canal antes. Excelente material.

  •  2 ปีที่แล้ว +1

    Creo que ud es el primero que explica bien esto, nadie quiere explicarlo creo que por las razones que ud bien explica, pero es importante saber qué pasa para poder encontrarlo y arreglarlo

  • @MrANGARMAN
    @MrANGARMAN 2 ปีที่แล้ว +1

    Gracias por tus videos aprendo mucho

  • @beargiraldo
    @beargiraldo 2 ปีที่แล้ว

    Buena explicación, primera vez que lo veo. Eso sí, odio ese sonido que hace con la boca cada vez que termina una frase 😖

  • @totekingpadi
    @totekingpadi 2 ปีที่แล้ว +32

    Muchas gracias por la explicación, hay basta info en inglés y poco en español y muchos menos tan detallado. Gracias

    • @ozono333
      @ozono333 2 ปีที่แล้ว

      Vasta de vastedad o basta de detente?

  • @Anzeljaeg
    @Anzeljaeg 2 ปีที่แล้ว

    el mejor video, es breve, claro y muy bien explicado, muchas gracias, ... hay mas videos pero de lo que duran menos de 10 minutos, usted ha creado el mejor y explica excelente, gracias

  • @alvarocisneros1648
    @alvarocisneros1648 2 ปีที่แล้ว

    Si, es el terror de la semana esto que se comenta. Ahora bien, hay mucha gente por ahí pensando que todo lo que diga log4j está vulnerable.
    Hay muchos que no entienden que en sus proyectos no se usa directamente log4j sino que se usa log4j-api para puentear la implementación usando otros frameworks que usan sl4j.

  • @lsolano93
    @lsolano93 2 ปีที่แล้ว

    Excelente video, corto, conciso y claro.

  • @victorquezadahernandez9003
    @victorquezadahernandez9003 2 ปีที่แล้ว

    Buenísima y clara explicación de este código malicioso.
    Saludos, Víctor.

  • @albertcolossus4287
    @albertcolossus4287 2 ปีที่แล้ว

    Bendito sea el momento en el que llegué a este canal, excelente video igual que los otros

  • @GuillermoFernandezGF
    @GuillermoFernandezGF 2 ปีที่แล้ว +1

    Gracias por todos los videos, por este y por todos los que subis. Es enorme el aporte que estas haciendo. Gracias

  • @sergioalanis8741
    @sergioalanis8741 2 ปีที่แล้ว +1

    Muy buena información, y bien explicado. Para evitar la censura que menciona, y para poder expresar mejor sus contenidos puede subir videos en odysee, (ahí no son tan estrictos). Saludos, gracias.

  • @santanav7_686
    @santanav7_686 2 ปีที่แล้ว +3

    Grande Profee!! muchas gracias excelente video

  • @clarkamonJE
    @clarkamonJE 2 ปีที่แล้ว

    Muchas gracias por la explicación tan clara y de forma tan sencilla!!!

  • @marcoantonioaguilargonzale2334
    @marcoantonioaguilargonzale2334 2 ปีที่แล้ว

    Muy buen vídeo, gracias por la información c:

  • @lamagiadelfutbol7990
    @lamagiadelfutbol7990 2 ปีที่แล้ว

    Que explicación!!!! Excelente 😁😁😁 lo mejor de lo mejor su canal!

  • @claudiaelias6571
    @claudiaelias6571 2 ปีที่แล้ว

    Super claro. Gracias

  • @MXalejandroTX
    @MXalejandroTX 2 ปีที่แล้ว

    inge gracias por la explicación, pero si es una vulnerabilidad porque no se parcho desde hace tiempos y creo que una pregunta mas interesante, porque se hizo un boom reciente en los ultimos meses

  • @Jel.Awesh.M
    @Jel.Awesh.M 2 ปีที่แล้ว +1

    Muy bueno y lo bueno también es que no uso ningún servidor Apache puro IIS.

  • @G3niomaligno
    @G3niomaligno 2 ปีที่แล้ว +1

    Justo eso estaba leyendo en Internet esta mañana..

  • @Cristian-fd5ug
    @Cristian-fd5ug 2 ปีที่แล้ว

    Exelente video, muchas gracias por la informacion, y ya estoy ansioso por esperar el video

  • @minato16100
    @minato16100 2 ปีที่แล้ว

    muy buena explicación

  • @haroldcalderon4514
    @haroldcalderon4514 2 ปีที่แล้ว

    pregunta: Lo que paso con la nube d e Amazon hace unas semanas que parecia ser una Dos, enrrealidad podria haber sido esto del log4j? hay posibilidad?

  • @jhovannicastillo3711
    @jhovannicastillo3711 2 ปีที่แล้ว

    Excelente explicación, muy claro y con información de valor, gracias por compartir

  • @hugo1mex
    @hugo1mex 2 ปีที่แล้ว

    Gracias, muy buena explicacion

  • @jorgemaldonado8515
    @jorgemaldonado8515 2 ปีที่แล้ว +9

    Fantástico lo que enseñas! Deberías de tener videos en otra aplicación como twitch para mostrar la práctica! Serias genial!
    Excelente tu contenido! Siempre viendo todos tus videos!

  • @oscarrios3753
    @oscarrios3753 2 ปีที่แล้ว

    Excelente video, como siempre claro y fácil de digerir.
    Muchas gracias Profe.

  • @MDMThuG
    @MDMThuG 2 ปีที่แล้ว

    me quedo muy claro, gracias por la explicacion.

  • @c4tcosmonauta
    @c4tcosmonauta 2 ปีที่แล้ว +1

    Grande crack. Que buena info saludo informatico

  • @hozquar
    @hozquar 2 ปีที่แล้ว

    Gracias por la información. Tenia esa duda

  • @mariom2848
    @mariom2848 2 ปีที่แล้ว

    Excelente profe siga con los videos!!! 👌 donde se puede ver en la práctica que no sea tu tubo

  • @ivanriquelme4582
    @ivanriquelme4582 2 ปีที่แล้ว

    No me quedó claro que papel juega el log4j en el segundo caso. La acción del servidor de intentar generar un registro, vía Log4j, en el archivo de log, provoca que se ejecute el comando que se está recibiendo?

  • @alfredwernerpillacagomez9253
    @alfredwernerpillacagomez9253 2 ปีที่แล้ว

    Excelente video, como se llama el otro canal? Para tmb seguirlo (y)

  • @sheint9154
    @sheint9154 2 ปีที่แล้ว

    Rapido y sencillo, buen trabajo!

  • @cristianramirez4734
    @cristianramirez4734 2 ปีที่แล้ว +1

    Muchas gracias, grande es el conocimiento que nos brindas :)
    Sigue dandonos más conocimiento.

  • @WellyngtonBraz
    @WellyngtonBraz 2 ปีที่แล้ว +4

    Excelente explicação, bem resumida e direto ao ponto! Abraços!

  • @pedroluissena5624
    @pedroluissena5624 2 ปีที่แล้ว

    Excelente como siempre Maestro, saludos desde República Dominicana.🇩🇴

  • @ZebastianMephisto
    @ZebastianMephisto 2 ปีที่แล้ว

    apt vs equipos de TI, excelente aplicacion interesante los IoC de esta vulnerabilidad

  • @davidsanchezmancilla6765
    @davidsanchezmancilla6765 2 ปีที่แล้ว

    En mi empresa, mandaron actualizar todos los repositorios.

  • @Claradose
    @Claradose 2 ปีที่แล้ว

    Muy buena explicación!! Gracias

  • @jorgea.g.2475
    @jorgea.g.2475 2 ปีที่แล้ว +1

    Y como parchar está vulnerabilidad, lo que leí es actualizar a la versión del log4j, pero he buscando el how to y no lo he encontrado

  • @guigo76
    @guigo76 2 ปีที่แล้ว +1

    buenísima explicación!! like y suscrito
    gracias!!!!!

  • @barivik
    @barivik 2 ปีที่แล้ว +1

    Gracias Maestro!!!

  • @informaticachapela9804
    @informaticachapela9804 ปีที่แล้ว

    Profe Grandes

  • @danielmondragon2476
    @danielmondragon2476 2 ปีที่แล้ว

    Agradezco mucho los aportes que haces, puedes usar Library para subir videos que no se pueden en YT.

  • @dariodc837
    @dariodc837 2 ปีที่แล้ว +1

    Gracias por la info!! ¿para cuando el canal de discord?. saludos

  • @somethings6868
    @somethings6868 2 ปีที่แล้ว +25

    Es terrible la vulnerabilidad, en practicamente TODAS las aplicaciones spring boot con las que he trabajado usan log4j. Se viene un strike masivo de ransomwares a los equipos incautos.
    Apache ya liberó un fix, a mantenerse a salvo.
    Son tiempos inquietantes...

    • @hecaiv
      @hecaiv 2 ปีที่แล้ว

      @SomeThings cual es el fix?

    • @christian.mar.garcia
      @christian.mar.garcia 2 ปีที่แล้ว +2

      @@hecaiv
      Actualizar la version de log4j, eso soluciona el problema.

    • @hecaiv
      @hecaiv 2 ปีที่แล้ว

      @@christian.mar.garcia gracias, alguna versión en específico? O solo a la última versión ?

    • @TheAgnt47
      @TheAgnt47 2 ปีที่แล้ว

      @@hecaiv 2.16

    • @randomhunter8593
      @randomhunter8593 2 ปีที่แล้ว

      @@christian.mar.garcia Cómo se actualiza eso ?

  • @andres-mora-vanegas
    @andres-mora-vanegas 2 ปีที่แล้ว

    Muy clara la explicación 👏👏👏

  • @alexandertg4460
    @alexandertg4460 2 ปีที่แล้ว

    Me siembra una duda como detectaron esta vulnerabilidad fue por nuevos endsyos de pentesting o como supieron que bay ciberdelincuentes explotando esta vulnerabilidad por el log?

  • @XGeraldine16
    @XGeraldine16 2 ปีที่แล้ว

    Wao a las justas entiendo que complejo es este mundo

  • @universoprogramado9516
    @universoprogramado9516 2 ปีที่แล้ว

    buen video crack

  • @lemisdavidbarcenascarrillo4925
    @lemisdavidbarcenascarrillo4925 2 ปีที่แล้ว

    gracias x la info, quisiera saber si uno puede ubicar un celular por el Imei apagado?

  • @banjersing1
    @banjersing1 2 ปีที่แล้ว

    Bien Explicado

  • @elbioprimo
    @elbioprimo 2 ปีที่แล้ว

    Buena explicación, Felicidades x el canal....

  • @juliancastro699
    @juliancastro699 2 ปีที่แล้ว

    Buen video. ¿Cuál es ese canal del minuto 6:56?

  • @randomhunter8593
    @randomhunter8593 2 ปีที่แล้ว

    Cómo se soluciona esto? Hay algo que se pueda hacer?

  • @manuelsalazar7132
    @manuelsalazar7132 2 ปีที่แล้ว

    Excelente explicación.

  • @hectormoreno9322
    @hectormoreno9322 2 ปีที่แล้ว +1

    yo creo que falto poner algunos comandos que se pueden ejecutar para encontrar la vulnerabilidad

  • @contratosinteligentes2809
    @contratosinteligentes2809 2 ปีที่แล้ว

    eso pasa por no implementar paradigma de verificación formal como standard.

  • @iceb
    @iceb 2 ปีที่แล้ว +1

    Gracias :)

  • @cev05
    @cev05 2 ปีที่แล้ว

    O sea que cuando log4j realiza el log del User-Agent, log4j ejecuta lo que el atacante puso en User-Agent?

  • @vanesasoledadcanova9137
    @vanesasoledadcanova9137 2 ปีที่แล้ว

    Hola master como le va, necesito saber algún software para detectar esta vulnerabilidad ¿?

  • @expher09
    @expher09 2 ปีที่แล้ว +1

    ni Joaquin Lopez Doriga tiene las noticias tan pronto. hahah. Felicidades!

  • @lupee10
    @lupee10 2 ปีที่แล้ว

    Suscrito.

  • @emanuelvelez3554
    @emanuelvelez3554 2 ปีที่แล้ว +1

    Muy buen video David, podrías hacer uno mostrando en un ejemplo real? Saludos cordiales

  • @elzorroelectrico
    @elzorroelectrico 2 ปีที่แล้ว

    Ese Problema lleva desde el 2013 y hasta ahorita que si lo revelaron empiezan a hablar de ello cómo si fuera un tema nuevo....

  • @ROTEANDO9999
    @ROTEANDO9999 2 ปีที่แล้ว

    gracias profesor , como siempre ayudando a la comunidad.
    Por cierto hay parche para windwos 10?

    • @UnDarkVader
      @UnDarkVader 2 ปีที่แล้ว

      Desde la página de apache.
      De aquí en adelante depende de la aplicación web y el modo de despliegue.

    • @ROTEANDO9999
      @ROTEANDO9999 2 ปีที่แล้ว

      @@UnDarkVader gracias amigo, vi la web pero mee d complicado entender el código, gracias

  • @techologycomputerandservic2800
    @techologycomputerandservic2800 2 ปีที่แล้ว

    Solo hay que crear un software que haga la misma función de Log4j. Pero que se identifique el code de acceso y dar otros protocolos diferente y con mas seguridad 🙏.

  • @technologyIArtificial
    @technologyIArtificial 2 ปีที่แล้ว

    💯💯💯💯💯💯

  • @pedrosuarez7113
    @pedrosuarez7113 2 ปีที่แล้ว

    Nunca abra suficiente seguridad.

  • @RexGanesAdventures
    @RexGanesAdventures 2 ปีที่แล้ว +1

    Y quien sabe cuantas librerias tan peligrosas como estas dependemos

    • @HectorVivero
      @HectorVivero 2 ปีที่แล้ว

      Hasta da miedo pensarlo.

  • @zine2005
    @zine2005 2 ปีที่แล้ว

    Por eso e dejafo de usar mi pc durante un tiempo, y tambien deje de jugar minecraft por eso

  • @haerdeis3729
    @haerdeis3729 2 ปีที่แล้ว

    nada es casualidad. en mi parecer eso era un backdoor que la nsa dejo para hackear cualquier sistema informatico pero ahora esa info es acceso publico

  • @hernanddeleon
    @hernanddeleon 2 ปีที่แล้ว

    la intro es muy larga! 30 seg! ,
    yo soporto un máximo de 10s

  • @ingjuanpablofrancolozada6303
    @ingjuanpablofrancolozada6303 2 ปีที่แล้ว

    Profesor buenos Días Muy Buena información Gracias por Tan Excelente información Me gustaría que si se pudiera en el próximo Video Me Nombraras Mi Nombre Es Juan Pablo Franco Lozada un saludo Especial.

  • @Dsaucio
    @Dsaucio 2 ปีที่แล้ว +1

    lo mismo de siempre "inyeccion de codigo"

  • @atlonrg
    @atlonrg 2 ปีที่แล้ว

    profesor pero por que nombras "Mozilla" acaso esta vulneravilidad solo afecta a los usuarios de firefox o no importa el navegador y afecta a cualquier novegador.

    • @atlonrg
      @atlonrg 2 ปีที่แล้ว

      es que se lo comento por que en ocaciones hace ya un tiempo como 5 semanas recivi por parte de cromer el mensaje de " invalid user agent ver1.x.x.x" o halgo asi, la verdad no recuerdo vien pero me paso como 3 o 4 veces ya, y noto que es cuando trabajo en los estudios con el VScode y lo visualizo con el "Live server"

    • @harryhaller4094
      @harryhaller4094 2 ปีที่แล้ว

      No te afecta por usar firefox, no te preocupes. Tampoco afecta a ningún navegador, afecta a servidores.

  • @huliseo
    @huliseo 2 ปีที่แล้ว

    Esta muy grueso el asunto

  • @juanfabriziopadillayama8659
    @juanfabriziopadillayama8659 7 หลายเดือนก่อน

    *¿Quien vino por el hackeo de German?*

    • @thcookieh
      @thcookieh 7 หลายเดือนก่อน +1

      Apoco fue así?

  • @jhonhenrry4161
    @jhonhenrry4161 2 ปีที่แล้ว +1

    Crea otro canal por si las moscas 😞

  • @omnirascarpeta7956
    @omnirascarpeta7956 2 ปีที่แล้ว +1

    En señame hacer un hacker

    • @acidboy25
      @acidboy25 2 ปีที่แล้ว

      @TheGamer1997_YT grey

  • @danielfranco1345
    @danielfranco1345 2 ปีที่แล้ว

    esto ya depende mucho de la ética de la persona que tiene los conocimientos sobre estas cosas, fácilmente podrías estafar a alguien sin que se diera cuenta

  • @Harrison-Avella
    @Harrison-Avella 2 ปีที่แล้ว

    30 segundo de intro es muy largo, 5 segundos como mucho

  • @cwolmedo
    @cwolmedo 2 ปีที่แล้ว

    Muy interesante el video, para revisar mis servidores use el siguiente script
    "for line in $(find / -name \*.jar 2>&1 | grep log4j)
    do
    echo "DEBUG:potential log4j candidate on $line"
    done"
    Pero no me dijo muy conforme, alguien conoce otro método?