• Contactar
domingo, julio 3, 2022
  • Login
  • Registro
Sin Resultados
Ver todos los resultados
ProUser Premium
ProUser
  • Brechas de Seguridad
  • Ciber Ataques
  • Vulnerabilidades
  • Malware
  • Básicos
  • General
  • Brechas de Seguridad
  • Ciber Ataques
  • Vulnerabilidades
  • Malware
  • Básicos
  • General
Sin Resultados
Ver todos los resultados
ProUser
Sin Resultados
Ver todos los resultados
Home Vulnerabilidades

Nuevo parche de Apache Log4j para corregir una tercera vulnerabilidad crítica

La Fundación Apache Software ha desvelado y parcheado una tercera vulnerabilidad crítica en la biblioteca de registro Log4j.

Miguel Hernández Por Miguel Hernández
12/18/2021
en Vulnerabilidades
2 mins de lectura
23 1
0
Quinta Vulnerabilidad Apache Log4j
8
SHARES
801
VISTAS
Compartir en FacebookCompartir en Twitter

Los problemas de la biblioteca de registro Apache Log4j parece que no acaban nunca. A comienzos de semana salió a la luz una primera vulnerabilidad crítica en denominada Log4jShell que permitía a un atacante ejecutar código malicioso. Días después, se descubrió una segunda vulnerabilidad que la Fundación Apache ya ha corregido con el lanzamiento de la versión 2.16.0.

Cuando todo parecía que se había solucionado, ayer se ha hecho público que hay una tercera vulnerabilidad crítica en la biblioteca que Apache Software acaba de parchear con una nueva actualización.

Te puede interesar...

Apache actualiza de nuevo Log4j para parchear una quinta vulnerabilidad recién descubierta

Un bug en el Plugin All in One SEO para WordPress deja a 3 millones de sitios web vulnerables

Esta tercera vulnerabilidad en la librería Log4j ha sido registrada como CVE-2021-45105 con una puntuación en la escala de gravedad de 7.5 sobre 10. Afecta a todas las versiones de Log4j desde la versión 2.0-beta9 hasta la 2.16.0.

Según el comunicado oficial de Apache Software, las versiones 2.x de Log4j no protegen adecuadamente de la recursividad incontrolada de las búsquedas autorreferenciadas.

Por otra parte, la puntuación de gravedad de la vulnerabilidad CVE-2021-45046 que estaba en 3.7 ha sido aumentada a 9.0 para reflejar el hecho de que un atacante podría abusar de esta vulnerabilidad para enviar una cadena maliciosa, que conduciría a una «fuga de información y ejecución remota de código en algunos entornos y ejecución de código local en todos los entornos«, corroborando un informe anterior de investigadores de seguridad de Praetorian.

Las tres vulnerabilidades detectadas son muy importantes y han causado millones de intentos de ataques por todo el mundo. En estos ataques se está intentando infectar con ransomware, malware de minado, bots y shell web principalmente. Destaca la campaña de ataques con Khonsari de la que ya hemos informado hace unos días.

Etiquetas: Log4jRansomwareVulnerabilidades
Compartir3Tweet2Enviar
Miguel Hernández

Miguel Hernández

Biólogo de profesión y escritor de devoción. Colaboro habitualmente con medios digitales escribiendo artículos y noticias sobre Ciencia, Tecnología y análisis de productos informáticos. También puedes encontrar mi newsletter semanal en Revue.

Más Artículos

Quinta Vulnerabilidad Apache Log4j

Apache actualiza de nuevo Log4j para parchear una quinta vulnerabilidad recién descubierta

Por Jose Luis
12/29/2021
0

Descubierta una quinta vulnerabilidad en la biblioteca de registro Apache Log4j.

Vulnerabilidad en All in One SEO para WordPress

Un bug en el Plugin All in One SEO para WordPress deja a 3 millones de sitios web vulnerables

Por Jose Luis
12/29/2021
0

Una vulnerabilidad crítica en el PlugIn All in One SEO para WordPress afecta a 3 millones de sitios web.

NotLegit, bug sin resolver en Azure

Un bug sin resolver en Microsoft Azure, expone el código fuente de aplicaciones web

Por Jose Luis
12/24/2021
0

NotLegit, un bug sin resolver durante 4 años ha dejado vulnerable el código fuente de aplicaciones web.

Siguiente
WebSocket como método de explotación Log4j

Descubierto nuevo método de explotación de Log4j mediante una conexión JS WebSocket

0 0 votos
Article Rating
Suscríbete
Inicia sesión conD
Autorizo a crear una cuenta
When you login first time using a Social Login button, we collect your account public profile information shared by Social Login provider, based on your privacy settings. We also get your email address to automatically create an account for you in our website. Once your account is created, you'll be logged-in to this account.
No estoy conformeConforme
Notify of
Autorizo a crear una cuenta
When you login first time using a Social Login button, we collect your account public profile information shared by Social Login provider, based on your privacy settings. We also get your email address to automatically create an account for you in our website. Once your account is created, you'll be logged-in to this account.
No estoy conformeConforme
Por favor, inicia sesión con tu cuenta de usuario de ProUser o bien con una cuenta de las redes sociales compatibles.
0 Comments
Comentarios en contenido
Ver todos los comentarios

Boletín de Ciberseguridad

Suscríbete al boletín informativo de ciberseguridad y recibe las últimas actualizaciones directamente en tu bandeja de entrada. Libre de Spam.

Al suscribirte aceptas las Condiciones y la Política de Privacidad.

No te pierdas...

Software malicioso, virus, troyanos y gusanos

Software Malicioso: Virus, Gusanos y Troyanos

Hace 7 meses
Vulnerabilidad en All in One SEO para WordPress

Un bug en el Plugin All in One SEO para WordPress deja a 3 millones de sitios web vulnerables

Hace 6 meses
Vulnerabilidad en VirtualBox

Un bug en Oracle VirtualBox permite la escalada de privlegios a un atacante

Hace 7 meses
Phishing Noticias

Phishing: Si tienes dudas, espera un día para visitar enlaces dudosos

Hace 7 meses

Síguenos

Twitter RSS

Newsletter

Recibe alertas con nuevas vulnerabilidades, noticias y consejos en tu email.

SUSCRÍBETE

Temas

  • Bases de Datos
  • Básicos
  • Brechas de Seguridad
  • Ciber Ataques
  • General
  • Guías
  • Malware
  • Premium
  • Programación
  • Sistemas Operativos
  • Software
  • Utilidades
  • Vulnerabilidades
  • Web

Enlaces

Twitter RSS

ProUser

Seguridad Informática y Privacidad. Alertas, consejos, conceptos básicos y avanzados sobre ciberseguridad.

  • Contactar

© 2021 ProUser. Todos los derechos reservados.

Sin Resultados
Ver todos los resultados
  • Home
  • Malware
  • Vulnerabilidades
  • Ciber Ataques
  • Básicos
  • Brechas de Seguridad
  • Contactar

© 2021 ProUser. Todos los derechos reservados.

Bienvenido a ProUser

Inicia Sesión con Google
O

Inicia sesión en tu cuenta

Olvidaste tu contraseña? Crear Cuenta

Crear una nueva Cuenta

Inicia sesión con Google
O

Rellena los siguientes campos para crear una cuenta

*Al registrarte, aceptas los términos y condiciones de nuestra Política de Privacidad.
Todos los campos son obligatorios Iniciar Sesión

Recordar tu contraseña

Por favor, escribe tu email o nombre de usuario para regenerar tu contraseña

Iniciar Sesión
wpDiscuz
0
0
Nos encantaría saber tu opinión. Deja un comentario.x
()
x
| Reply

No te Pierdas nada

Suscríbete al boletín informativo de ciberseguridad y recibe las últimas actualizaciones directamente en tu bandeja de entrada. Libre de Spam.

Al suscribirte aceptas las Condiciones y la Política de Privacidad.
ProUser utiliza cookies. Si continuas nos estas dando permiso para usar cookies. Visita nuestra Política de Privacidad.
Are you sure want to unlock this post?
Unlock left : 0
¿Seguro que quieres cancelar tu suscripción?
WordPress Appliance - Powered by TurnKey Linux