¿Qué es Log4j y por qué esta vulnerabilidad amenaza a TODO INTERNET?

Поделиться
HTML-код
  • Опубликовано: 23 окт 2024

Комментарии • 526

  • @brayanalbertorojasgallo8042
    @brayanalbertorojasgallo8042 2 года назад +175

    Freddy tienes ese don para explicar cosas complicadas de una manera sencilla sos un capo, ahora aprender seguridad que es una habilidad muy retributivo de forma económica

    • @gerardoruizjacobson6998
      @gerardoruizjacobson6998 2 года назад +1

      Se dice retributiva no retributivo

    • @brayanalbertorojasgallo8042
      @brayanalbertorojasgallo8042 2 года назад +2

      @@gerardoruizjacobson6998 el corrector no fue retributivo😂

    • @arminschneider9132
      @arminschneider9132 2 года назад

      @@brayanalbertorojasgallo8042 xD

    • @corazonencantado6297
      @corazonencantado6297 2 года назад +1

      pero no explico lo mas importante cual version exacta de todas las librerias log4j ? si es del core solamente tienen el problema ? solo repitio lo que se sabia pero no el detalle tecnico

    • @Dr_Plaga_X
      @Dr_Plaga_X 2 года назад +1

      @@corazonencantado6297 Repitio lo que se sabia? hay gente que no conoce estas cosas en primer lugar, ademas desde el inciio esta diciendo que solo es un resumen.....

  • @sigladon
    @sigladon 2 года назад +220

    Y pensar que Minecraft Java también tiene esto, y lo magnífico que fue que en usuario en un servidor anárquico lo usó para advertir a los jugadores que deben actualizar sus clientes para evitar ser vulnerados.

    • @kevinuribe2156
      @kevinuribe2156 2 года назад +1

      Hace poco sucedio lo mismo. Con una gran mayoria de servidores, uniendolos a todos a un servidor de discord el cual estaban todos locos allí, bastante loco.

    • @sigladon
      @sigladon 2 года назад

      ruclips.net/video/Z22O5uEsF6U/видео.html

    • @CClapy
      @CClapy 2 года назад

      2b2t

  • @eduforero
    @eduforero 2 года назад +511

    ¿También les pasó que esperaban el momento en que Freddy dijera Log 4 Jota y no Log 4 Gé? xd

    • @EddyOneKenobi
      @EddyOneKenobi 2 года назад +10

      Ya le iba a comentar pero me ganaste tocayo...

    • @pepetruccigp
      @pepetruccigp 2 года назад +14

      Jaja lo dice bien en inglés mal en español . Yei = j yi= g

    • @everrosales6786
      @everrosales6786 2 года назад +9

      Si, me daba un tic cada vez que lo escuchaba, estaba hasta contando las veces que lo dice, pero dije, va!!, que siga nomás...

    • @christianaldabeganoza167
      @christianaldabeganoza167 2 года назад +5

      Cierto, dice log cuatro ge en lugar de log cuatro jota

    • @AlekosEscu
      @AlekosEscu 2 года назад +1

      Jajajajajaja

  • @manu-gt9gr
    @manu-gt9gr 2 года назад +153

    Cuánto que hay para aprender, no terminas nunca, es genial.

  • @gabrielol2352
    @gabrielol2352 2 года назад +14

    En 5 años trabajando en banca con Java, en todo tipo de aplicaciones, y solo pensar en todas las aplicaciones legacy y vendors es imposible de reparar todo.

  •  2 года назад +25

    Y el problema no es que uno no actualice seguido, porque en general uno lo hace, de manera automática. El problema es que las empresas como Lenovo y similares NO LO HACEN, no envían la actualización, abandonan varios productos y no mandan actualizaciones o parches de seguridad y ahí es donde viene el verdadero problema para uno como usuario.

  • @joseluna152
    @joseluna152 2 года назад +14

    Wow por fin! Estaba esperando este video hace días jaja. Llevo días recibiendo casos de este tema en mi trabajo y quería ver que tenía para decirnos Freddy jaja

  • @abnercasallotrauco4579
    @abnercasallotrauco4579 2 года назад +12

    Hombre, primero me asustas y luego me ofreces tu curso. Excelente táctica, en una semana tomo el curso hahaha

  • @MsRubendaniel
    @MsRubendaniel 2 года назад +1

    6:56 gracias por la aclaración

  • @richigarciacastro
    @richigarciacastro 2 года назад +32

    J en inglés suena Yei y G suena Yi, Yei es parecido a G y suele confundirse pero en realidad es jota, log 4 jota.

    • @Mario_Fidel_Castro_Davalos
      @Mario_Fidel_Castro_Davalos 2 года назад +6

      En éste caso no se usa "en realidad es" se usa "lo correcto es" porque esta cometiendo un error, no esta hablado de una fantasía o inventando algo, lo correcto es log cuatro jota 😉

    • @richigarciacastro
      @richigarciacastro 2 года назад +1

      @@Mario_Fidel_Castro_Davalos Uff, muy cierto. Estamos acostumbrados a decir 'en realidad' y ahora que lo pienso casi siempre está mal dicho.

    • @smilkingtang2283
      @smilkingtang2283 2 года назад +5

      Jajaja es jota, Fredy, es JOTA!! no G.

    • @juliogarcialopez4769
      @juliogarcialopez4769 2 года назад +2

      Ja, lo mismo noté y escribí 58 minutos después que Tú.

    • @lalointhamix
      @lalointhamix 2 года назад

      Interesante. Siempre digo "en realidad"
      Ahora aprendí y me asesoré que está mal dicho.🤦

  • @JuanMota
    @JuanMota 2 года назад +95

    sigo diciendo que es increíble y fascinante, cómo los humanos tenemos que protegernos de otros humanos xd
    bueno ahora ya no es protegernos de otros humanos sino también de máquinas hechas por otros humanos para dañar a otros humanos.
    en fin la humanidad. 😔

    • @richigarciacastro
      @richigarciacastro 2 года назад +18

      Siempre ha sido así, cuando los humanos empezaron a ser sedentarios no lo hicieron de un día para otro, la transición duró décadas y mientras unos eran sedentarios otros eran nómadas, muchas veces pasaban hambre y frío y cuando encontraban una comunidad sedentaria con comida entraban a saquear (y matar) para sobrevivir, eso obligó a los sedentarios a hacer murallas y quienes las protegieran para defenderse de otros humanos, los primeros militares de la historia.

    • @anastaci0137
      @anastaci0137 2 года назад +6

      En fin representación de lo que llaman bella naturaleza, es igual con cualquier ser vivo.

    • @dersanz
      @dersanz 2 года назад +3

      No tiene nada de increíble. Lo contrario también es cierto, hay muchísima bondad.

    • @LuisVPazmino
      @LuisVPazmino 2 года назад +1

      The Matrix (1999).

    • @phoeniciaaustralis3046
      @phoeniciaaustralis3046 2 года назад

      @@LuisVPazmino It begins...

  • @franciscocrisosto3236
    @franciscocrisosto3236 2 года назад +46

    Cuando estudiaba en la universidad escuché hablar de alibaba y aliexpress, tiempo después oí sobre amazon como plataforma de compras, me parece curioso que ambos modelos escalaron a servicios cloud, que viene ahora un mercadolibre web services?

    • @amiseo
      @amiseo 2 года назад +2

      No, ellos están sobre AWS y la nube de google

    • @jututogame1999
      @jututogame1999 2 года назад +1

      China copia todo lo que hace el mundo xd

    • @gatuber0509
      @gatuber0509 2 года назад +2

      @@jututogame1999 xd

    • @rwejio
      @rwejio 2 года назад

      Híjole te atrasaste solo que se llama mercado pago ;)

  • @1DusDB
    @1DusDB 2 года назад +58

    8:53 Esa historia me suena muy similar a los reportes de cómo inició (bajo mucho secreto) la pandemia en China también en noviembre y diciembre de 2019... pero luego vino la catástrofe mundial meses después en 2020. :-/

    • @DavidBarrera1
      @DavidBarrera1 2 года назад +10

      esto existe desde 2013

    • @felipe21994
      @felipe21994 2 года назад +2

      @@DavidBarrera1 el virus también se sabia que existía en china en murciélagos desde hace años, no recuerdo si fue en 2009 o 2011 que se comenzó a estudiar un poblado donde la gente tenia síntomas de gripa constantes y se teorizo que podía ser una enfermedad que saltó a los humanos, la investigadora principal resulta que fue de las primeras personas que se sabe manejo el virus en el laboratorio de Wuhan.

    • @rayopro
      @rayopro 2 года назад +1

      No es nada nuevo, asi funciona todo en todo el mundo

    • @deivicpro4852
      @deivicpro4852 2 года назад

      No creo que ya que podrían haber sacado la vacuna mucho antes para sacar provecho

  • @TheCesar232
    @TheCesar232 2 года назад +5

    Thanos: "Usé las gemas para destruir las gemas"
    También Hackers: "Usé Log4j para arreglar Log4j"

  • @rosmerdev
    @rosmerdev 2 года назад +86

    La habilidad de Freddy y del equipo de Platzi para mantenernos informados y a la vez vendernos un curso relacionado con el tema. Mis respetos.

    • @Abnesis
      @Abnesis 2 года назад +1

      Asqueroso, pura copia de otros sitios de mayor prestigio en ingles. Pero como la mayoria no sabe pues. HETE AQUI.

    • @oth3w
      @oth3w Год назад

      Jajaj por tu falta de inglés p

  • @arelismendoza7384
    @arelismendoza7384 2 года назад +16

    exito freddy . eres genial la manera como explicas se te entiende sin esfuerzo,

  • @gokug1
    @gokug1 2 года назад +16

    También le afectó a log4g , que barbaridad 🤓😜

  • @randyelnuevo
    @randyelnuevo 2 года назад +1

    Hola Freddy ¿Cómo estas? Muy lindo tu video, pero ¿Cómo consigo una campera igual a la tuya? saludotes

  • @DavidBarrera1
    @DavidBarrera1 2 года назад +3

    Después de casi un año vuelvo a GUARDAR un VÍDEO en FAVORITOS, Excelente!

  • @overman4796
    @overman4796 2 года назад

    Tienes la habilidad de explicar las cosas para que se oigan de una manera fantástica. En otras palabras por decirlo así.... Sabías que cualquier puerta que tenga una chapa que utilicé una llave se puede abrir y cualquier persona que tenga una lo puede hacer. No me estoy burlando solo describo el contexto. Pero el vídeo es entretenido cuando no quiero ver más noticias de Civid-19 y no tengo que trabajar 👍

  • @nayrualexandraramirezmolan8738
    @nayrualexandraramirezmolan8738 2 года назад +36

    Es todo un placer escuchar a Freddy ❤️

  • @uncharlymas
    @uncharlymas 2 года назад +2

    Que elocuencia para la docencia, madre mía! Todo lo haces fácil de comprender

  • @alvarocisneros1648
    @alvarocisneros1648 2 года назад +2

    En momentos como este me alegro de haber puesto logback y no log4j en los sistemas con que trabajo.

  • @drga1256
    @drga1256 2 года назад +1

    En realidad puede que las personas actualicen pero muchísimas empresas grandes usan software de hace mas de 10 años

  • @mandrader
    @mandrader 2 года назад +1

    Note this flaw ONLY affects applications which are specifically configured to use JMSAppender, which is not the default, or when the attacker has write access to the Log4j configuration for adding JMSAppender to the attacker's JMS Broker.

    • @mandrader
      @mandrader 2 года назад

      The tomcat package shipped with Red Hat Enterprise Linux does not include log4j but it does include a default configuration for log4j, log4j.properties, which could be used with tomcat if users choose to install and configure the library. The JMSAppender is not enabled by default, and the permissions of the file can only be modified as root.

    • @athanathor
      @athanathor 2 года назад +1

      Ok, y por qué en inglés?

    • @mandrader
      @mandrader 2 года назад +1

      @@athanathor lo copié como aparece en el portal de RedHat con respecto a la vulnerabilidad y su servidor de aplicaciones JBoss EAP o WildFly

  • @maiamaya6083
    @maiamaya6083 2 года назад +1

    15:35, ya he tenido malas experiencias con hackers, la paranoia no es algo que me guste mucho... me trae malos recuerdos

  • @bryanpiguave9445
    @bryanpiguave9445 2 года назад +37

    Un shot por cada vez que Freddy dice "sistemas autónomos"

    • @DCowboy7777
      @DCowboy7777 2 года назад +8

      Limón cada vez que dice "cuatro jé"

  • @alonsosalazar7816
    @alonsosalazar7816 2 года назад

    Menos mal estamos salvados. Uffff! Que susto!!! Ya que el error es Log4g y no Log4j. Gracias Freddy!! Eres el mejor. Ejejje!!😁👍😉

  • @scyfox.
    @scyfox. 2 года назад +8

    Cualquiera podría pensar de que esto fue pensado de forma sistemática para extraer datos por parte de organizaciones gubernamentales.

    • @alvarocisneros1648
      @alvarocisneros1648 2 года назад

      Hay gobiernos (y empresas privadas) que sacaron a Microsoft de sus entornos empresariales porque suponían que Windows enviaba información confidencial de los equipos de cómputo de las organizaciones a empresas estadounidenses... Parte de esto fue cierto. Ahora bien lo que comentas es menos probable: ¿porque? Porque a diferencia de un producto cerrado como Windows, Apache no solo publicó la corrección a log4j sino que puede uno ver el commit exacto y el detalle puntual de la corrección, es más puede uno bajar el código y ver lo que hace al completo la librería. No se necesita ser un Dios de la programación para entender el código (hay un canal de RUclips de colegas argentinos donde está semana platicaron a detalle del commit con la corrección). Esa es una de las razones de la confianza de empresas y gobiernos en el software libre.

  • @matrizx-diseno-grafico
    @matrizx-diseno-grafico 2 года назад

    FREDY, EXCELENTE TU VÍDEO, ME GUSTÓ MUCHÍSIMO !!!
    GRACIAS POR COMPARTIR TUS CONOCIMIENTOS. DIOS TE BENDIGA ABUNDANTEMENTE.

  • @alvarocisneros1648
    @alvarocisneros1648 2 года назад +3

    Por cierto hay otro canal donde se muestra de forma puntual como reproducir el problema generando un directorio temporal en una máquina atacada usando máquinas virtuales con Kali Linux (atacante) y Ubuntu (atacada).

    • @mariogomezarr
      @mariogomezarr 2 года назад +1

      Tienes el dato del canal/vídeo?

    • @alvarocisneros1648
      @alvarocisneros1648 2 года назад

      @@mariogomezarr si amigo acá lo tienes en perfecto español: ruclips.net/video/qMHeil1ekCk/видео.html

  • @JakoCse
    @JakoCse 2 года назад +7

    Pero si decían que Java ya estaba muerto, al parecer muchas aplicaciones importantes están hechas en Java. Es extraño que en las encuestas que nos presentan siempre este leguaje es poco utilizado.

    • @masajhn
      @masajhn 2 года назад +2

      Java no estaba muerto andaba de parranda

    • @ylles6820
      @ylles6820 2 года назад +2

      java nunca murio ni va a morir creo, lo que tenia era una pelea con oracle pero nada mas

    • @rwejio
      @rwejio 2 года назад +2

      XD Java muerto que gracioso XD
      Está más vivo que nunca el ogt

    • @freddydev3562
      @freddydev3562 2 года назад

      esta pobre anda programa en python special

  • @Mister_Morise
    @Mister_Morise 2 года назад +9

    Freddy dice que JNDI es un protocolo pero JNDI no es un protocolo, justamente cómo lo indica su nombre, es una interfaz. Una interfaz permite la comunicación entre elementos de distintas capas, el concepto es super entendible si se estudia el modelo OSI.
    El LDAP (Lightweight Directory Access Protocol) si es un protocolo y se utiliza para entre otras cosas encontrar objetos dentro de bases de datos. Nada solo eso, gracias!

    • @luisdanielcoronelposada246
      @luisdanielcoronelposada246 2 года назад

      El modelo OSI no es un a estandarización del Internet que en la practica no se usa?
      Por favor esroy perdido e ignoro algo..

  • @MRC97_TPN3
    @MRC97_TPN3 2 года назад +2

    pero freddy si uno se arma en protección alfinal el computador estará procesando constantemente y no me dejara (por no decir que no me deja) trabajar olgadamente y ese es un problema porque ya sea la empresas o trabajos universitarios requieren rapidez que se hace en estos casos, esto puede ser un simil para usuarios con un computador de baja gama

  • @sebastianpatino4275
    @sebastianpatino4275 2 года назад +2

    Se necesitaba la info del señor cabecicuadrado, Muchas gracias

  • @CarlosLopez-hu5sw
    @CarlosLopez-hu5sw 2 года назад +3

    yo también confundo la J y la G en ocasiones... bueno, no en tantas ocasiones como Freddy pero casi...

  • @gerardomalagon3421
    @gerardomalagon3421 2 года назад +10

    No entendí la mitad de lo que dijiste mi querido freddy.
    Solo entendí que cualquier día me pueden hackear 😱😨

  • @joseobeso7601
    @joseobeso7601 2 года назад +2

    El gobierno chino, debería tener una suscripción en platzi...

  • @ing.saulabellog.2191
    @ing.saulabellog.2191 2 года назад +1

    ¿Alguien sabe si los certificados de platzi especifican el número de horas?

  • @Juan_Romero_
    @Juan_Romero_ 2 года назад +2

    Gracias por el tutorial para explotar el log4j. Gran comunicador y pedagogo, Fredy!

  • @luisdemelo3151
    @luisdemelo3151 2 года назад

    Y la informática Quantica no puede solucionar esto?? Saludos cordiales desde Misiones, Argentina 🇦🇷

  • @1DusDB
    @1DusDB 2 года назад +101

    Log cuatro "JOTA", no "ge" 😉
    Un shot por cada vez que Freddy dice log-4-g 😆

    • @carlitoxb110
      @carlitoxb110 2 года назад +6

      Jajaj estaba buscando este comentario

    • @davidrodriguez0
      @davidrodriguez0 2 года назад +5

      Entré a los comentarios solo buscando esto :)

    • @athanathor
      @athanathor 2 года назад +4

      Si no existía este comentario lo ponía yo jajaja

    • @victorhguarneros
      @victorhguarneros 2 года назад +2

      seguramente es una prueba para saber si estamos aprendiendo el inglés correctamente. saludos Freddy

    • @edjuncos
      @edjuncos 2 года назад +2

      Estoy pedísimo de tanto shot

  • @bryancabrera494
    @bryancabrera494 2 года назад +3

    Belga, de Bélgica

  • @Martian3303
    @Martian3303 2 года назад +5

    En mi trabajo tuvimos que actualizar los jars y hacer un hot fix rápidamente en producción.

    • @daniels35
      @daniels35 2 года назад +1

      Que bien y en qué trabajas la banca ?

  • @titot9392
    @titot9392 2 года назад +2

    (10:16) 👀 sí eso ocurre con los huecos de seguridad. Qué paso con la 😷?

  • @mairaxmsgstaffseriesmc9091
    @mairaxmsgstaffseriesmc9091 2 года назад +3

    Ahora entiendo porque a pesar de todos los parches de seguridad que se le meten al servidor de minecraft siempre hayan la forma de sacarse permisos y raidearlo/hackarlo.
    Lo unico bueno que, cada que lo intentan es un parche nuevo tapado y menos opciones de poder hackear.

  • @elianct7910
    @elianct7910 2 года назад

    cuando veo un video de platzi, si aparece freddy se que el final del video sera aterrador!.jeje
    buen video! gracias por informar.

  • @juanperespru6546
    @juanperespru6546 2 года назад +1

    Freddy no tengo ni idea de siver seguridad, explicame como me protejo, dicen que slio la vercion 2.17.0 pero no se que es ni como usarlo

  • @nataacevedo57
    @nataacevedo57 2 года назад

    Hace poco a un amigo le llegó un pago por 700 dólares desde su tarjeda de débito por supuestos servicios de AWS, no sé si tenga que ver con este tema pero tiene algo de sentido

  • @emanuelr9815
    @emanuelr9815 2 года назад +53

    Ya no me siento tan mal programador ahora que se que las grandes empresas recurieron a esta libreria sin haberla auditada primeramente

    • @neociber24
      @neociber24 2 года назад +14

      No es que no la auditen, es que es imposible saber todas las posibles vulnerabilidades de un sistema, según Freddy comenta esto existe desde el 2013.
      Hasta proyectos open source abiertas a qué todos miren el código tienen vulnerabilidades.

    • @davidandresuppo7761
      @davidandresuppo7761 2 года назад +3

      No tiene nada que ver el auditar librerias, esto existe desde hace años, como lo dijo Freddy de ejemplo, si detectaran una vulnerabilidad en el alert de javascript, crees que te echarían la culpa por no auditar javascript? Además, cuantos miles de miles de dólares cuesta auditar (no solo una libreria) cada libreria usada.

    • @spartanlegendsesy
      @spartanlegendsesy 2 года назад +3

      @@neociber24 lo grave sería que alguien creara la vulnerabilidad de forma voluntaria para venderla por dinero. la forma mas fácil de que un país hackee a otro puede ser precisamente por este tipo de mecanismos como mandar espías expertos en programación a inyectar las librerías mas usadas y explotar vulnerabilidades, todo hecho con esa intención eso de que fue accidente tiene que ser analizado con cautela pues esta vulnerabilidad no es poca cosa.

    • @alvarocisneros1648
      @alvarocisneros1648 2 года назад +3

      @@spartanlegendsesy Suena bien... con librerías cerradas como extjs u dlls o software cerrado o cracks para Windows u office de dudosa procedencia en Internet. En el software libre, dónde se mira lo que el producto hace, es más fácil que lo que encuentre uno es un error como este. También en el software libre es más fácil que la comunidad reporte nuevos problemas y la solución sea más rápida (como en este caso)

  • @dhsnake1
    @dhsnake1 2 года назад +1

    En un curso de Platzi, mencionan que no debemos usar ese tipo de imágenes con marca de agua del minuto 1:35!

    • @DiosCabra
      @DiosCabra 2 года назад

      ¿El de horatoria? :0

  • @INFODUCTIVA2
    @INFODUCTIVA2 2 года назад

    Gracias Freddy por traer esta información tan importante... ahora mismo me pongo a compartirlo ... Gracias de nuevo... Un saludo

  • @carlosandresbello5393
    @carlosandresbello5393 2 года назад +2

    Ya es un poco tarde, hace dos semanas que salió la vulnerabilidad.

  • @404ErrorFatal
    @404ErrorFatal 2 года назад +1

    Freddy actualiza el curso básico de programación

  • @eduar951
    @eduar951 2 года назад +4

    Cuando dijo "y como tú ya tienes una suscripción a Platzi...-" me asusté por un segundo, porque ayer la compré xd

    • @danielt3383
      @danielt3383 2 года назад +1

      En plazi hay cursos para aprender ortografia, hasta de pedicure,

    • @lalointhamix
      @lalointhamix 2 года назад

      Pedicure?

  • @code1866
    @code1866 2 года назад +1

    Esta librería tiene código privativo o libre?

  • @alextgsrr71
    @alextgsrr71 2 года назад

    no me queda algo claro que medidas debemos tomar actualizar nuestros sistemas operativos windows, android y los firmware de nuestros reouters?

  • @edgarcardenas5476
    @edgarcardenas5476 2 года назад

    lo que pasa es que por esa razon ellos dejaron de actualizar java y por encima de todo los cheles ya lo vienen explotando ya desde el 2002. ya que desde entonces dos de mis computadoras empezaron a trabajar erroneamente y un de ellas esta ligada a un servido x que no se ni siquiera quien lo controla facinante si pero inusual

  • @mariaprado5079
    @mariaprado5079 2 года назад

    Excelente !!! Gracias

  • @miguelmarin3526
    @miguelmarin3526 2 года назад

    Gracias por el tutorial freddy! muy atento :)

  • @barrientoscardenaslinofern4717
    @barrientoscardenaslinofern4717 2 года назад

    Justo estaba esperando que Freddy lo explique

  • @altotubo
    @altotubo 2 года назад

    Más allá de la info muy útil. Me encanta la narrativa!!!!

  • @eliercortes5464
    @eliercortes5464 2 года назад +2

    Sería bueno agregar algún curso de Criptografía en la ruta de seguridad informática

  • @leobm1044
    @leobm1044 2 года назад +3

    Hola Frddy entonces Java lleva riesgo de que lo reemplazen como lenguaje? 😖

  • @josedavidtellez2979
    @josedavidtellez2979 2 года назад +8

    Tengo miedo, porque en realidad no sé que hacer.
    Mi reacción natural fue congelar mi tarjeta y cambiar la clave de mi correo, pero ni idea que más debo hacer como usuario constante de la red

    • @eduardorireyes9699
      @eduardorireyes9699 2 года назад +8

      Descongelala eso no te sirve de nada, Proteje todas tus cuentas y sigue siendo usuario normal, aprende seguridad informatica y listo es lo unico que queda.

    • @fersenmacias2699
      @fersenmacias2699 2 года назад +4

      Amigo tranquilo , no pasa nada :/

    • @wilkintrinidad1229
      @wilkintrinidad1229 2 года назад +2

      @@fersenmacias2699 no pasa nada ? Son las 1:47 AM estoy llamando a mi primo que es programador ; eso es lo último que diría Fredy en el vídeo

    • @wilkintrinidad1229
      @wilkintrinidad1229 2 года назад +2

      @@fersenmacias2699 ok creo que a mí tambuen me está llevando la paranoy

    • @lalointhamix
      @lalointhamix 2 года назад

      Usar autentificador en dos pasos ;-)

  • @renacua7730
    @renacua7730 2 года назад +2

    Despues de ver multiples videos en diferentes idiomas y fuentes tratando de entender que es log4j y no entender nada, vi tu video y tengo que decir que eres un genio me encanta como lo explicas en español, no en chino hahaha. Muchas gracias hermano.

  • @pipogames5943
    @pipogames5943 2 года назад +1

    Perdon por mi ignorancia pero en que programa se puede ejecutar ese codigo??

  • @mefistoc7458
    @mefistoc7458 2 года назад

    Qué se hace cómo usuario promedio de internet?

  • @enriquealonzo5772
    @enriquealonzo5772 2 года назад +3

    Es conveniente aprender python o algún otro lenguaje? Creen que Java podría dejar de usarse en unos 5 años?

    • @nextyou2495
      @nextyou2495 2 года назад +3

      No por que su libreria tuviera un hueco de seguridad quiere decir que se va dejar de usa java bro, pero si quieres aprender python esta bien, es muy bueno :D

    • @navi8192
      @navi8192 2 года назад +6

      Creo que tanto Phyton como Java ya son muy robustos y se quedarán con nosotros, como dice Freddy casi todo aparato tiene Java, y siempre se contratan huecos en cualquier sistema ya que nada es perfecto, solo hay que mantenerse informado y siempre estar actualizando todo

  • @dianacanon3412
    @dianacanon3412 2 года назад

    Excelente información Freddy, gracias!

  • @nicolasgaleano6481
    @nicolasgaleano6481 2 года назад +1

    Muy interesantes usted es el mejor

    • @nicolasgaleano6481
      @nicolasgaleano6481 2 года назад

      Perdón, escribí ese comentario borracho anoche, aunque mi opinión del video sigue siendo la misma 👍🏻

  • @guayaquilonlive
    @guayaquilonlive 2 года назад +2

    Oye interesante, ganas de aprender esos cursos, ya lo voy a poner en mi lista de aprendizaje

  • @apocosi_tilin_
    @apocosi_tilin_ 2 года назад +1

    Mi pregunta es (y no sé si será algo absurda) pero, ¿de dónde provienen los bots, y quién los crea?

    • @lalointhamix
      @lalointhamix 2 года назад +1

      Muy buena pregunta
      ¿Sería de la inteligencia artificial o machines learning?

  • @Ascenso_asc
    @Ascenso_asc 2 года назад +2

    Porfavor saquenme de una duda ¿eso quiere decir que sería fatal si empiezo a crear una aplicación en Java? ¿Mi aplicación se verá afectada de alguna u otra forma?

    • @StreamerUniversitario
      @StreamerUniversitario 2 года назад +3

      No si la perchas, y la creas con el hueco de seguridad solventado

    • @BlackZeroSword
      @BlackZeroSword 2 года назад +1

      Log4J es solo una librería de logs, usa otra librería como por ejemplo logback. Eso es todo.

    • @lalointhamix
      @lalointhamix 2 года назад +2

      logback y listo. Cómo un ejemplo

  • @sadfolklore
    @sadfolklore 2 года назад +1

    Los gestores de contraseñas siguen siendo seguros?

  • @arelismendoza7384
    @arelismendoza7384 2 года назад

    y ese curso entra entre los basicos gratuitos... ejemplo el primer nivel... .o es paso desde el inicio

  • @Y0Claudio
    @Y0Claudio 2 года назад

    Gracias

  • @robertoamaya6980
    @robertoamaya6980 2 года назад +11

    Es una gran ventaja vivir en latinoamerica, NO TANTO POR ACTUALIZAR LOS APARATOS!! si NO porque NO tenemos aparatos!! jajaja

    • @daniels35
      @daniels35 2 года назад +1

      Que pereza las personas como usted que a toda hora menosprecia su lugar donde vive, su celular dónde está escribiendo esta estupidez, el módem , las antenas de telefonía, televisores, etc, etc , estudie más bien

  • @bernadpierre9396
    @bernadpierre9396 2 года назад +1

    Thanks

  • @anthonymorales2915
    @anthonymorales2915 2 года назад +1

    grande freddy todos hablaban deesto pero nadie explicaba como funcionaba

  • @miguelangelesparzacabrera3985
    @miguelangelesparzacabrera3985 2 года назад

    Fredy y comunidad platzi ¿podrían hablar de Sand, de sandbox?

  • @juniorgalvanromero3894
    @juniorgalvanromero3894 2 года назад

    pienso que no hay que depender de librerías y programar uno mismo las cosas

  • @FranciscoJavierRincon
    @FranciscoJavierRincon 2 года назад +5

    Siento que aunque sí, es un problema gigante y que está en la versión 2 de log4j, depende también como este protegido a nivel de infraestructura nuestro servidor, como este configurado el firewall, si accedes a través de una VPN entonces también son redes e IP privadas, etc. Entonces soluciones como las que dices Freddy de parchar la librería, es una de las más rápidas y adecuadas para salir de este problema rápido. Pero alguien con la capacidad para crear robots que ejecuten algoritmos altamente complejos en busca de información, pues atacará a empresas grandes, o entidades gubernamentales, creo que del 100% realmente un 2% está en peligro, los demás pueden estar más tranquilos.

  • @neociber24
    @neociber24 2 года назад +1

    ¿Y qué pasará con esos miles de aplicaciones legacy que nadie quiso actualizar el código arcaico porque "si funciona no lo cambies"?
    No pinta bien esto

  • @CarlosRojas-go3zk
    @CarlosRojas-go3zk 2 года назад

    Este video no es Para todos, muy tecnico

  • @Rootrg
    @Rootrg 2 года назад

    Fredy me gusta en verdad como vendes. Excelente

  • @robertorodriguez3630
    @robertorodriguez3630 2 года назад

    Es una biblioteca, la traducción a librería es incorrecta

  • @camiloceen
    @camiloceen 2 года назад

    Ya decia yo, donde estaba el video de Platzi hablando del tema?

  • @rubenpomaachacollo1071
    @rubenpomaachacollo1071 2 года назад

    El banco bcp trabaja con java al parecer, que cosas no?

  • @yassir-amzel
    @yassir-amzel 2 года назад +6

    Creo que Alibaba no le comunico a China sobre el Bug ya que le estorbaron el negocio al tio Jack Ma meses antes. xD
    ojo por ojo xD

    • @DavidBarrera1
      @DavidBarrera1 2 года назад +1

      jajajaja

    • @rayopro
      @rayopro 2 года назад +1

      Pusieron en riesgo la ciberseguridad china revelando el fallo a una organización extranjera con posible infiltración de inteligencia enemiga, es normal que se enoje China al igual que se enojó USA cuando Snowden

  • @gyphus1987
    @gyphus1987 2 года назад

    excelente video, estupenda explicación , gracias ✌🏻

  • @adrianancorvalidofalcon6291
    @adrianancorvalidofalcon6291 2 года назад

    Me sorprende como la política alcanza lugares tan abstractos como la programación, pero mas me sorprende las pocas agallas como para querer explotar algo tan importante y vital para el mundo entero

  • @JakoBueno
    @JakoBueno 2 года назад

    Excelente video! Solo una observación, se escucha un poco de eco de fondo! Saludos

  • @mikeeomega
    @mikeeomega 2 года назад

    Gente secuestrando servidores... de Minecraft... y pidiendo rescate... jamás creí que hubiera tanta maldad en el mundo

  • @gabrielcantosmedina8945
    @gabrielcantosmedina8945 2 года назад

    @platzi no pusieron los links de las herramientas para detectar el log4j

  • @novamentis-ev0
    @novamentis-ev0 2 года назад

    Si saben ese problema hace 10 años ¿Cómo es que no lo han arreglado?

  • @tympo
    @tympo 2 года назад +1

    Como es que se detecto esta vulnerabilidad hasta ahora si parece ser tan evidente la forma en la que se pondría inyectar codigo de esta forma

    • @olgercruz4603
      @olgercruz4603 2 года назад

      welcome, code and peace. ✌

    • @gfacuu
      @gfacuu 2 года назад +1

      Me parece raro que no se haya explotado esto hasta ahora, fueron 8 años, anda a saber las cosas que se habrán hecho

  • @bismark-y4i
    @bismark-y4i 2 года назад

    Java o javascrip? O los dos?

  • @moong9249
    @moong9249 2 года назад +12

    Hoy es una ventaja que no todo el mundo sepa aprender a programar y menos en Java. Me parece que está vulnerabilidad también puede ser detectable con el bello shell script y awk. Los principios son la base de la diversión 🤣

  • @AngelRuiz-nw1nz
    @AngelRuiz-nw1nz 2 года назад

    Si usamos Shopify. Aún somos vulnerables? O el equipo de Shopify nos tiene cubiertos?