Это видео недоступно.
Сожалеем об этом.

¿Qué es Log4j y por qué esta vulnerabilidad amenaza a TODO INTERNET?

Поделиться
HTML-код
  • Опубликовано: 7 авг 2024
  • 💀 Log4j es una librería MUY popular de Java que está presente en millones de dispositivos al rededor del mundo. HOY esa librería presenta una de las mayores vulnerabilidades de internet que pueden afectar a cualquiera de tus dispositivos, lo suficiente como para robarte tus datos personales.
    👨‍💻 Freddy Vega, CEO y cofundador de Platzi, te contará en este video qué es y por qué debes preocuparte por Log4j.
    👇 Estos son los cursos que Freddy te recomienda
    Guía para Aprender Seguridad Informática: platzi.com/l/guia-informatica/
    Curso Básico de Seguridad Informática para Empresas: platzi.com/l/curso-seguridad/
    ----------------------------------------------------------------------
    👉 Platzi es una plataforma de educación Online, con tu suscripción tienes acceso a cursos en diferentes áreas de aprendizaje:
    - Desarrollo e ingeniería
    - Diseño y UX
    - Marketing
    - Negocios y emprendimiento
    - Producción audiovisual
    - Crecimiento profesional
    Cada área está compuesta por Rutas de aprendizaje y Escuelas que harán de tu perfil uno de los más demandados de la industria. Además, cuentas con nuestros grupos de estudio, meetups digitales y tutoriales en nuestro sistema de discusiones.
    ----------------------------------------------------------------------
    Todo esto y más, en platzi.com
    Síguenos
    Facebook: platzi.com/l/fHl6pows/
    Twitter: platzi.com/l/0DJ5PONB/
    Instagram: platzi.com/l/jt260ue0/
    @especial-platzi

Комментарии • 525

  • @eduforero
    @eduforero 2 года назад +512

    ¿También les pasó que esperaban el momento en que Freddy dijera Log 4 Jota y no Log 4 Gé? xd

    • @EddyOneKenobi
      @EddyOneKenobi 2 года назад +10

      Ya le iba a comentar pero me ganaste tocayo...

    • @pepetruccigp
      @pepetruccigp 2 года назад +14

      Jaja lo dice bien en inglés mal en español . Yei = j yi= g

    • @everrosales6786
      @everrosales6786 2 года назад +9

      Si, me daba un tic cada vez que lo escuchaba, estaba hasta contando las veces que lo dice, pero dije, va!!, que siga nomás...

    • @christianaldabeganoza167
      @christianaldabeganoza167 2 года назад +5

      Cierto, dice log cuatro ge en lugar de log cuatro jota

    • @AlekosEscu
      @AlekosEscu 2 года назад +1

      Jajajajajaja

  • @brayanalbertorojasgallo8042
    @brayanalbertorojasgallo8042 2 года назад +175

    Freddy tienes ese don para explicar cosas complicadas de una manera sencilla sos un capo, ahora aprender seguridad que es una habilidad muy retributivo de forma económica

    • @gerardoruizjacobson6998
      @gerardoruizjacobson6998 2 года назад +1

      Se dice retributiva no retributivo

    • @brayanalbertorojasgallo8042
      @brayanalbertorojasgallo8042 2 года назад +2

      @@gerardoruizjacobson6998 el corrector no fue retributivo😂

    • @arminschneider9132
      @arminschneider9132 2 года назад

      @@brayanalbertorojasgallo8042 xD

    • @corazonencantado6297
      @corazonencantado6297 2 года назад +1

      pero no explico lo mas importante cual version exacta de todas las librerias log4j ? si es del core solamente tienen el problema ? solo repitio lo que se sabia pero no el detalle tecnico

    • @Dr_Plaga_X
      @Dr_Plaga_X 2 года назад +1

      @@corazonencantado6297 Repitio lo que se sabia? hay gente que no conoce estas cosas en primer lugar, ademas desde el inciio esta diciendo que solo es un resumen.....

  • @sigladon
    @sigladon 2 года назад +220

    Y pensar que Minecraft Java también tiene esto, y lo magnífico que fue que en usuario en un servidor anárquico lo usó para advertir a los jugadores que deben actualizar sus clientes para evitar ser vulnerados.

    • @kevinuribe2156
      @kevinuribe2156 2 года назад +1

      Hace poco sucedio lo mismo. Con una gran mayoria de servidores, uniendolos a todos a un servidor de discord el cual estaban todos locos allí, bastante loco.

    • @sigladon
      @sigladon 2 года назад

      ruclips.net/video/Z22O5uEsF6U/видео.html

    • @CClapy
      @CClapy 2 года назад

      2b2t

  • @manu-gt9gr
    @manu-gt9gr 2 года назад +154

    Cuánto que hay para aprender, no terminas nunca, es genial.

  •  2 года назад +25

    Y el problema no es que uno no actualice seguido, porque en general uno lo hace, de manera automática. El problema es que las empresas como Lenovo y similares NO LO HACEN, no envían la actualización, abandonan varios productos y no mandan actualizaciones o parches de seguridad y ahí es donde viene el verdadero problema para uno como usuario.

  • @gabrielol2352
    @gabrielol2352 2 года назад +14

    En 5 años trabajando en banca con Java, en todo tipo de aplicaciones, y solo pensar en todas las aplicaciones legacy y vendors es imposible de reparar todo.

  • @abnercasallotrauco4579
    @abnercasallotrauco4579 2 года назад +12

    Hombre, primero me asustas y luego me ofreces tu curso. Excelente táctica, en una semana tomo el curso hahaha

  • @rosmerhernandez6136
    @rosmerhernandez6136 2 года назад +86

    La habilidad de Freddy y del equipo de Platzi para mantenernos informados y a la vez vendernos un curso relacionado con el tema. Mis respetos.

    • @Abnesis
      @Abnesis 2 года назад +1

      Asqueroso, pura copia de otros sitios de mayor prestigio en ingles. Pero como la mayoria no sabe pues. HETE AQUI.

    • @oth3w
      @oth3w Год назад

      Jajaj por tu falta de inglés p

  • @joseluna152
    @joseluna152 2 года назад +14

    Wow por fin! Estaba esperando este video hace días jaja. Llevo días recibiendo casos de este tema en mi trabajo y quería ver que tenía para decirnos Freddy jaja

  • @arelismendoza7384
    @arelismendoza7384 2 года назад +16

    exito freddy . eres genial la manera como explicas se te entiende sin esfuerzo,

  • @JuanMota
    @JuanMota 2 года назад +95

    sigo diciendo que es increíble y fascinante, cómo los humanos tenemos que protegernos de otros humanos xd
    bueno ahora ya no es protegernos de otros humanos sino también de máquinas hechas por otros humanos para dañar a otros humanos.
    en fin la humanidad. 😔

    • @richigarciacastro
      @richigarciacastro 2 года назад +18

      Siempre ha sido así, cuando los humanos empezaron a ser sedentarios no lo hicieron de un día para otro, la transición duró décadas y mientras unos eran sedentarios otros eran nómadas, muchas veces pasaban hambre y frío y cuando encontraban una comunidad sedentaria con comida entraban a saquear (y matar) para sobrevivir, eso obligó a los sedentarios a hacer murallas y quienes las protegieran para defenderse de otros humanos, los primeros militares de la historia.

    • @anastaci0137
      @anastaci0137 2 года назад +6

      En fin representación de lo que llaman bella naturaleza, es igual con cualquier ser vivo.

    • @dersanz
      @dersanz 2 года назад +3

      No tiene nada de increíble. Lo contrario también es cierto, hay muchísima bondad.

    • @LuisVPazmino
      @LuisVPazmino 2 года назад +1

      The Matrix (1999).

    • @phoeniciaaustralis3046
      @phoeniciaaustralis3046 2 года назад

      @@LuisVPazmino It begins...

  • @gokug1
    @gokug1 2 года назад +16

    También le afectó a log4g , que barbaridad 🤓😜

  • @uncharlymas
    @uncharlymas 2 года назад +2

    Que elocuencia para la docencia, madre mía! Todo lo haces fácil de comprender

  • @richigarciacastro
    @richigarciacastro 2 года назад +32

    J en inglés suena Yei y G suena Yi, Yei es parecido a G y suele confundirse pero en realidad es jota, log 4 jota.

    • @Mario_Fidel_Castro_Davalos
      @Mario_Fidel_Castro_Davalos 2 года назад +6

      En éste caso no se usa "en realidad es" se usa "lo correcto es" porque esta cometiendo un error, no esta hablado de una fantasía o inventando algo, lo correcto es log cuatro jota 😉

    • @richigarciacastro
      @richigarciacastro 2 года назад +1

      @@Mario_Fidel_Castro_Davalos Uff, muy cierto. Estamos acostumbrados a decir 'en realidad' y ahora que lo pienso casi siempre está mal dicho.

    • @smilkingtang2283
      @smilkingtang2283 2 года назад +5

      Jajaja es jota, Fredy, es JOTA!! no G.

    • @juliogarcialopez4769
      @juliogarcialopez4769 2 года назад +2

      Ja, lo mismo noté y escribí 58 minutos después que Tú.

    • @lalointhamix
      @lalointhamix 2 года назад

      Interesante. Siempre digo "en realidad"
      Ahora aprendí y me asesoré que está mal dicho.🤦

  • @bryanpiguave9445
    @bryanpiguave9445 2 года назад +37

    Un shot por cada vez que Freddy dice "sistemas autónomos"

    • @DCowboy7777
      @DCowboy7777 2 года назад +9

      Limón cada vez que dice "cuatro jé"

  • @Juan_Romero_
    @Juan_Romero_ 2 года назад +2

    Gracias por el tutorial para explotar el log4j. Gran comunicador y pedagogo, Fredy!

  • @guayaquilonlive
    @guayaquilonlive 2 года назад +2

    Oye interesante, ganas de aprender esos cursos, ya lo voy a poner en mi lista de aprendizaje

  • @randyelnuevo
    @randyelnuevo 2 года назад +1

    Hola Freddy ¿Cómo estas? Muy lindo tu video, pero ¿Cómo consigo una campera igual a la tuya? saludotes

  • @INFODUCTIVA2
    @INFODUCTIVA2 2 года назад

    Gracias Freddy por traer esta información tan importante... ahora mismo me pongo a compartirlo ... Gracias de nuevo... Un saludo

  • @DavidBarrera1
    @DavidBarrera1 2 года назад +3

    Después de casi un año vuelvo a GUARDAR un VÍDEO en FAVORITOS, Excelente!

  • @MsRubendaniel
    @MsRubendaniel 2 года назад +1

    6:56 gracias por la aclaración

  • @gyphus1987
    @gyphus1987 2 года назад

    excelente video, estupenda explicación , gracias ✌🏻

  • @miguelmarin3526
    @miguelmarin3526 2 года назад

    Gracias por el tutorial freddy! muy atento :)

  • @dianacanon3412
    @dianacanon3412 2 года назад

    Excelente información Freddy, gracias!

  • @mariaprado5079
    @mariaprado5079 2 года назад

    Excelente !!! Gracias

  • @matrizx-diseno-grafico
    @matrizx-diseno-grafico 2 года назад

    FREDY, EXCELENTE TU VÍDEO, ME GUSTÓ MUCHÍSIMO !!!
    GRACIAS POR COMPARTIR TUS CONOCIMIENTOS. DIOS TE BENDIGA ABUNDANTEMENTE.

  • @franciscocrisosto3236
    @franciscocrisosto3236 2 года назад +46

    Cuando estudiaba en la universidad escuché hablar de alibaba y aliexpress, tiempo después oí sobre amazon como plataforma de compras, me parece curioso que ambos modelos escalaron a servicios cloud, que viene ahora un mercadolibre web services?

    • @amiseo
      @amiseo 2 года назад +2

      No, ellos están sobre AWS y la nube de google

    • @jututogame1999
      @jututogame1999 2 года назад +1

      China copia todo lo que hace el mundo xd

    • @gatuber0509
      @gatuber0509 2 года назад +2

      @@jututogame1999 xd

    • @rwejio
      @rwejio 2 года назад

      Híjole te atrasaste solo que se llama mercado pago ;)

  • @1DusDB
    @1DusDB 2 года назад +58

    8:53 Esa historia me suena muy similar a los reportes de cómo inició (bajo mucho secreto) la pandemia en China también en noviembre y diciembre de 2019... pero luego vino la catástrofe mundial meses después en 2020. :-/

    • @DavidBarrera1
      @DavidBarrera1 2 года назад +10

      esto existe desde 2013

    • @felipe21994
      @felipe21994 2 года назад +2

      @@DavidBarrera1 el virus también se sabia que existía en china en murciélagos desde hace años, no recuerdo si fue en 2009 o 2011 que se comenzó a estudiar un poblado donde la gente tenia síntomas de gripa constantes y se teorizo que podía ser una enfermedad que saltó a los humanos, la investigadora principal resulta que fue de las primeras personas que se sabe manejo el virus en el laboratorio de Wuhan.

    • @rayopro
      @rayopro 2 года назад +1

      No es nada nuevo, asi funciona todo en todo el mundo

    • @deivicpro4852
      @deivicpro4852 2 года назад

      No creo que ya que podrían haber sacado la vacuna mucho antes para sacar provecho

  • @TheCesar232
    @TheCesar232 2 года назад +5

    Thanos: "Usé las gemas para destruir las gemas"
    También Hackers: "Usé Log4j para arreglar Log4j"

  • @sebastianpatino4275
    @sebastianpatino4275 2 года назад +2

    Se necesitaba la info del señor cabecicuadrado, Muchas gracias

  • @altotubo
    @altotubo 2 года назад

    Más allá de la info muy útil. Me encanta la narrativa!!!!

  • @gerardomalagon3421
    @gerardomalagon3421 2 года назад +10

    No entendí la mitad de lo que dijiste mi querido freddy.
    Solo entendí que cualquier día me pueden hackear 😱😨

  • @arelismendoza7384
    @arelismendoza7384 2 года назад

    y ese curso entra entre los basicos gratuitos... ejemplo el primer nivel... .o es paso desde el inicio

  • @barrientoscardenaslinofern4717
    @barrientoscardenaslinofern4717 2 года назад

    Justo estaba esperando que Freddy lo explique

  • @nayrualexandraramirezmolan8738
    @nayrualexandraramirezmolan8738 2 года назад +36

    Es todo un placer escuchar a Freddy ❤️

  • @emanuelr9815
    @emanuelr9815 2 года назад +53

    Ya no me siento tan mal programador ahora que se que las grandes empresas recurieron a esta libreria sin haberla auditada primeramente

    • @neociber24
      @neociber24 2 года назад +14

      No es que no la auditen, es que es imposible saber todas las posibles vulnerabilidades de un sistema, según Freddy comenta esto existe desde el 2013.
      Hasta proyectos open source abiertas a qué todos miren el código tienen vulnerabilidades.

    • @davidandresuppo7761
      @davidandresuppo7761 2 года назад +3

      No tiene nada que ver el auditar librerias, esto existe desde hace años, como lo dijo Freddy de ejemplo, si detectaran una vulnerabilidad en el alert de javascript, crees que te echarían la culpa por no auditar javascript? Además, cuantos miles de miles de dólares cuesta auditar (no solo una libreria) cada libreria usada.

    • @spartanlegendsesy
      @spartanlegendsesy 2 года назад +3

      @@neociber24 lo grave sería que alguien creara la vulnerabilidad de forma voluntaria para venderla por dinero. la forma mas fácil de que un país hackee a otro puede ser precisamente por este tipo de mecanismos como mandar espías expertos en programación a inyectar las librerías mas usadas y explotar vulnerabilidades, todo hecho con esa intención eso de que fue accidente tiene que ser analizado con cautela pues esta vulnerabilidad no es poca cosa.

    • @alvarocisneros1648
      @alvarocisneros1648 2 года назад +3

      @@spartanlegendsesy Suena bien... con librerías cerradas como extjs u dlls o software cerrado o cracks para Windows u office de dudosa procedencia en Internet. En el software libre, dónde se mira lo que el producto hace, es más fácil que lo que encuentre uno es un error como este. También en el software libre es más fácil que la comunidad reporte nuevos problemas y la solución sea más rápida (como en este caso)

  • @pipogames5943
    @pipogames5943 2 года назад +1

    Perdon por mi ignorancia pero en que programa se puede ejecutar ese codigo??

  • @ing.saulabellog.2191
    @ing.saulabellog.2191 2 года назад +1

    ¿Alguien sabe si los certificados de platzi especifican el número de horas?

  • @Y0Claudio
    @Y0Claudio 2 года назад

    Gracias

  • @MRC97_TPN3
    @MRC97_TPN3 2 года назад +2

    pero freddy si uno se arma en protección alfinal el computador estará procesando constantemente y no me dejara (por no decir que no me deja) trabajar olgadamente y ese es un problema porque ya sea la empresas o trabajos universitarios requieren rapidez que se hace en estos casos, esto puede ser un simil para usuarios con un computador de baja gama

  • @juanperespru6546
    @juanperespru6546 2 года назад +1

    Freddy no tengo ni idea de siver seguridad, explicame como me protejo, dicen que slio la vercion 2.17.0 pero no se que es ni como usarlo

  • @alvarocisneros1648
    @alvarocisneros1648 2 года назад +2

    En momentos como este me alegro de haber puesto logback y no log4j en los sistemas con que trabajo.

  • @alextgsrr71
    @alextgsrr71 2 года назад

    no me queda algo claro que medidas debemos tomar actualizar nuestros sistemas operativos windows, android y los firmware de nuestros reouters?

  • @nicolasgaleano6481
    @nicolasgaleano6481 2 года назад +1

    Muy interesantes usted es el mejor

    • @nicolasgaleano6481
      @nicolasgaleano6481 2 года назад

      Perdón, escribí ese comentario borracho anoche, aunque mi opinión del video sigue siendo la misma 👍🏻

  • @maiamaya6083
    @maiamaya6083 2 года назад +1

    15:35, ya he tenido malas experiencias con hackers, la paranoia no es algo que me guste mucho... me trae malos recuerdos

  • @JakoBueno
    @JakoBueno 2 года назад

    Excelente video! Solo una observación, se escucha un poco de eco de fondo! Saludos

  • @bernadpierre9396
    @bernadpierre9396 2 года назад +1

    Thanks

  • @eliercortes5464
    @eliercortes5464 2 года назад +2

    Sería bueno agregar algún curso de Criptografía en la ruta de seguridad informática

  • @elianct7910
    @elianct7910 2 года назад

    cuando veo un video de platzi, si aparece freddy se que el final del video sera aterrador!.jeje
    buen video! gracias por informar.

  • @joseobeso7601
    @joseobeso7601 2 года назад +2

    El gobierno chino, debería tener una suscripción en platzi...

  • @scyfox.
    @scyfox. 2 года назад +8

    Cualquiera podría pensar de que esto fue pensado de forma sistemática para extraer datos por parte de organizaciones gubernamentales.

    • @alvarocisneros1648
      @alvarocisneros1648 2 года назад

      Hay gobiernos (y empresas privadas) que sacaron a Microsoft de sus entornos empresariales porque suponían que Windows enviaba información confidencial de los equipos de cómputo de las organizaciones a empresas estadounidenses... Parte de esto fue cierto. Ahora bien lo que comentas es menos probable: ¿porque? Porque a diferencia de un producto cerrado como Windows, Apache no solo publicó la corrección a log4j sino que puede uno ver el commit exacto y el detalle puntual de la corrección, es más puede uno bajar el código y ver lo que hace al completo la librería. No se necesita ser un Dios de la programación para entender el código (hay un canal de RUclips de colegas argentinos donde está semana platicaron a detalle del commit con la corrección). Esa es una de las razones de la confianza de empresas y gobiernos en el software libre.

  • @drga1256
    @drga1256 2 года назад +1

    En realidad puede que las personas actualicen pero muchísimas empresas grandes usan software de hace mas de 10 años

  • @404ErrorFatal
    @404ErrorFatal 2 года назад +1

    Freddy actualiza el curso básico de programación

  • @Rootrg
    @Rootrg 2 года назад

    Fredy me gusta en verdad como vendes. Excelente

  • @overman4796
    @overman4796 2 года назад

    Tienes la habilidad de explicar las cosas para que se oigan de una manera fantástica. En otras palabras por decirlo así.... Sabías que cualquier puerta que tenga una chapa que utilicé una llave se puede abrir y cualquier persona que tenga una lo puede hacer. No me estoy burlando solo describo el contexto. Pero el vídeo es entretenido cuando no quiero ver más noticias de Civid-19 y no tengo que trabajar 👍

  • @titot9392
    @titot9392 2 года назад +2

    (10:16) 👀 sí eso ocurre con los huecos de seguridad. Qué paso con la 😷?

  • @mairaxmsgstaffseriesmc9091
    @mairaxmsgstaffseriesmc9091 2 года назад +3

    Ahora entiendo porque a pesar de todos los parches de seguridad que se le meten al servidor de minecraft siempre hayan la forma de sacarse permisos y raidearlo/hackarlo.
    Lo unico bueno que, cada que lo intentan es un parche nuevo tapado y menos opciones de poder hackear.

  • @bryancabrera494
    @bryancabrera494 2 года назад +3

    Belga, de Bélgica

  • @mandrader
    @mandrader 2 года назад +1

    Note this flaw ONLY affects applications which are specifically configured to use JMSAppender, which is not the default, or when the attacker has write access to the Log4j configuration for adding JMSAppender to the attacker's JMS Broker.

    • @mandrader
      @mandrader 2 года назад

      The tomcat package shipped with Red Hat Enterprise Linux does not include log4j but it does include a default configuration for log4j, log4j.properties, which could be used with tomcat if users choose to install and configure the library. The JMSAppender is not enabled by default, and the permissions of the file can only be modified as root.

    • @athanathor
      @athanathor 2 года назад +1

      Ok, y por qué en inglés?

    • @mandrader
      @mandrader 2 года назад +1

      @@athanathor lo copié como aparece en el portal de RedHat con respecto a la vulnerabilidad y su servidor de aplicaciones JBoss EAP o WildFly

  • @CarlosLopez-hu5sw
    @CarlosLopez-hu5sw 2 года назад +3

    yo también confundo la J y la G en ocasiones... bueno, no en tantas ocasiones como Freddy pero casi...

  • @Mister_Morise
    @Mister_Morise 2 года назад +9

    Freddy dice que JNDI es un protocolo pero JNDI no es un protocolo, justamente cómo lo indica su nombre, es una interfaz. Una interfaz permite la comunicación entre elementos de distintas capas, el concepto es super entendible si se estudia el modelo OSI.
    El LDAP (Lightweight Directory Access Protocol) si es un protocolo y se utiliza para entre otras cosas encontrar objetos dentro de bases de datos. Nada solo eso, gracias!

    • @luisdanielcoronelposada246
      @luisdanielcoronelposada246 2 года назад

      El modelo OSI no es un a estandarización del Internet que en la practica no se usa?
      Por favor esroy perdido e ignoro algo..

  • @JakoCse
    @JakoCse 2 года назад +7

    Pero si decían que Java ya estaba muerto, al parecer muchas aplicaciones importantes están hechas en Java. Es extraño que en las encuestas que nos presentan siempre este leguaje es poco utilizado.

    • @masajhn
      @masajhn 2 года назад +2

      Java no estaba muerto andaba de parranda

    • @ylles6820
      @ylles6820 2 года назад +2

      java nunca murio ni va a morir creo, lo que tenia era una pelea con oracle pero nada mas

    • @rwejio
      @rwejio 2 года назад +2

      XD Java muerto que gracioso XD
      Está más vivo que nunca el ogt

    • @freddydev3562
      @freddydev3562 Год назад

      esta pobre anda programa en python special

  • @alonsosalazar7816
    @alonsosalazar7816 2 года назад

    Menos mal estamos salvados. Uffff! Que susto!!! Ya que el error es Log4g y no Log4j. Gracias Freddy!! Eres el mejor. Ejejje!!😁👍😉

  • @code1866
    @code1866 2 года назад +1

    Esta librería tiene código privativo o libre?

  • @luisdemelo3151
    @luisdemelo3151 2 года назад

    Y la informática Quantica no puede solucionar esto?? Saludos cordiales desde Misiones, Argentina 🇦🇷

  • @1DusDB
    @1DusDB 2 года назад +101

    Log cuatro "JOTA", no "ge" 😉
    Un shot por cada vez que Freddy dice log-4-g 😆

    • @carlitoxb110
      @carlitoxb110 2 года назад +6

      Jajaj estaba buscando este comentario

    • @davidrodriguez0
      @davidrodriguez0 2 года назад +5

      Entré a los comentarios solo buscando esto :)

    • @athanathor
      @athanathor 2 года назад +4

      Si no existía este comentario lo ponía yo jajaja

    • @victorhguarneros
      @victorhguarneros 2 года назад +2

      seguramente es una prueba para saber si estamos aprendiendo el inglés correctamente. saludos Freddy

    • @edjuncos
      @edjuncos 2 года назад +2

      Estoy pedísimo de tanto shot

  • @sadfolklore
    @sadfolklore 2 года назад +1

    Los gestores de contraseñas siguen siendo seguros?

  • @mefistoc7458
    @mefistoc7458 2 года назад

    Qué se hace cómo usuario promedio de internet?

  • @xiagoz
    @xiagoz 2 года назад +5

    Agradezco a Platzi por estas noticias. Donde puedo mantenerme actulizado siempre de esto?

  • @carlosandresbello5393
    @carlosandresbello5393 2 года назад +2

    Ya es un poco tarde, hace dos semanas que salió la vulnerabilidad.

  • @gabrielcantosmedina8945
    @gabrielcantosmedina8945 2 года назад

    @platzi no pusieron los links de las herramientas para detectar el log4j

  • @dhsnake1
    @dhsnake1 2 года назад +1

    En un curso de Platzi, mencionan que no debemos usar ese tipo de imágenes con marca de agua del minuto 1:35!

    • @DiosCabra
      @DiosCabra 2 года назад

      ¿El de horatoria? :0

  • @rubenpomaachacollo1071
    @rubenpomaachacollo1071 2 года назад

    El banco bcp trabaja con java al parecer, que cosas no?

  • @alvarocisneros1648
    @alvarocisneros1648 2 года назад +3

    Por cierto hay otro canal donde se muestra de forma puntual como reproducir el problema generando un directorio temporal en una máquina atacada usando máquinas virtuales con Kali Linux (atacante) y Ubuntu (atacada).

    • @mariogomezarr
      @mariogomezarr 2 года назад +1

      Tienes el dato del canal/vídeo?

    • @alvarocisneros1648
      @alvarocisneros1648 2 года назад

      @@mariogomezarr si amigo acá lo tienes en perfecto español: ruclips.net/video/qMHeil1ekCk/видео.html

  • @bismarkaguilarcallizaya2630
    @bismarkaguilarcallizaya2630 2 года назад

    Java o javascrip? O los dos?

  • @enriquealonzo5772
    @enriquealonzo5772 2 года назад +3

    Es conveniente aprender python o algún otro lenguaje? Creen que Java podría dejar de usarse en unos 5 años?

    • @nextyou2495
      @nextyou2495 2 года назад +3

      No por que su libreria tuviera un hueco de seguridad quiere decir que se va dejar de usa java bro, pero si quieres aprender python esta bien, es muy bueno :D

    • @navi8192
      @navi8192 2 года назад +6

      Creo que tanto Phyton como Java ya son muy robustos y se quedarán con nosotros, como dice Freddy casi todo aparato tiene Java, y siempre se contratan huecos en cualquier sistema ya que nada es perfecto, solo hay que mantenerse informado y siempre estar actualizando todo

  • @soy_suhey
    @soy_suhey 2 года назад

    Holaaa Freddy

  • @miguelangelesparzacabrera3985
    @miguelangelesparzacabrera3985 2 года назад

    Fredy y comunidad platzi ¿podrían hablar de Sand, de sandbox?

  • @reb_kchimba
    @reb_kchimba 2 года назад

    guau, está genial...

  • @anthonymorales2915
    @anthonymorales2915 2 года назад +1

    grande freddy todos hablaban deesto pero nadie explicaba como funcionaba

  • @rata4000
    @rata4000 2 года назад

    Hoy me suscribí

  • @eduar951
    @eduar951 2 года назад +4

    Cuando dijo "y como tú ya tienes una suscripción a Platzi...-" me asusté por un segundo, porque ayer la compré xd

    • @danielt3383
      @danielt3383 2 года назад +1

      En plazi hay cursos para aprender ortografia, hasta de pedicure,

    • @lalointhamix
      @lalointhamix 2 года назад

      Pedicure?

  • @Programadork100
    @Programadork100 2 года назад +1

    Eres bueno

  • @adrianancorvalidofalcon6291
    @adrianancorvalidofalcon6291 2 года назад

    Me sorprende como la política alcanza lugares tan abstractos como la programación, pero mas me sorprende las pocas agallas como para querer explotar algo tan importante y vital para el mundo entero

  • @camiloceen
    @camiloceen 2 года назад

    Ya decia yo, donde estaba el video de Platzi hablando del tema?

  • @Blass375
    @Blass375 2 года назад

    Pero que debe de tener

  • @lincofernandezaranda2243
    @lincofernandezaranda2243 2 года назад

    Me hubiera encantado que este fuera el platzi live de la semana anterior jajjajJa no saben comp batalle con esa vulnerabilidad xd

  • @CarlosRojas-go3zk
    @CarlosRojas-go3zk 2 года назад

    Este video no es Para todos, muy tecnico

  • @pedroperez-wc8lk
    @pedroperez-wc8lk 2 года назад +5

    Moraleja aprendamos Java para conseguir más trabajo

  • @robertoamaya6980
    @robertoamaya6980 2 года назад +11

    Es una gran ventaja vivir en latinoamerica, NO TANTO POR ACTUALIZAR LOS APARATOS!! si NO porque NO tenemos aparatos!! jajaja

    • @daniels35
      @daniels35 2 года назад +1

      Que pereza las personas como usted que a toda hora menosprecia su lugar donde vive, su celular dónde está escribiendo esta estupidez, el módem , las antenas de telefonía, televisores, etc, etc , estudie más bien

  • @Ascenso_asc
    @Ascenso_asc 2 года назад +2

    Porfavor saquenme de una duda ¿eso quiere decir que sería fatal si empiezo a crear una aplicación en Java? ¿Mi aplicación se verá afectada de alguna u otra forma?

    • @StreamerUniversitario
      @StreamerUniversitario 2 года назад +3

      No si la perchas, y la creas con el hueco de seguridad solventado

    • @BlackZeroSword
      @BlackZeroSword 2 года назад +1

      Log4J es solo una librería de logs, usa otra librería como por ejemplo logback. Eso es todo.

    • @lalointhamix
      @lalointhamix 2 года назад +2

      logback y listo. Cómo un ejemplo

  • @FranciscoJavierRincon
    @FranciscoJavierRincon 2 года назад +5

    Siento que aunque sí, es un problema gigante y que está en la versión 2 de log4j, depende también como este protegido a nivel de infraestructura nuestro servidor, como este configurado el firewall, si accedes a través de una VPN entonces también son redes e IP privadas, etc. Entonces soluciones como las que dices Freddy de parchar la librería, es una de las más rápidas y adecuadas para salir de este problema rápido. Pero alguien con la capacidad para crear robots que ejecuten algoritmos altamente complejos en busca de información, pues atacará a empresas grandes, o entidades gubernamentales, creo que del 100% realmente un 2% está en peligro, los demás pueden estar más tranquilos.

  • @nataacevedo57
    @nataacevedo57 Год назад

    Hace poco a un amigo le llegó un pago por 700 dólares desde su tarjeda de débito por supuestos servicios de AWS, no sé si tenga que ver con este tema pero tiene algo de sentido

  • @FuckencioEscobar
    @FuckencioEscobar 2 года назад

    Finalmente, Freddy Freeman

  • @miguelfrojas
    @miguelfrojas 2 года назад +1

    Porque dice "Log 4 G" ??

  • @adrianovargascallapina8453
    @adrianovargascallapina8453 2 года назад

    No se puede minar en servicios cloud 😐

  • @robertorodriguez3630
    @robertorodriguez3630 2 года назад

    Es una biblioteca, la traducción a librería es incorrecta

  • @theendgamer9581
    @theendgamer9581 2 года назад

    min 6:56 pensé que se le había salido lo chino luego de fusionarse con un mexicano jajaj, freddy the best profesor of platzi

  • @renacua7730
    @renacua7730 2 года назад +2

    Despues de ver multiples videos en diferentes idiomas y fuentes tratando de entender que es log4j y no entender nada, vi tu video y tengo que decir que eres un genio me encanta como lo explicas en español, no en chino hahaha. Muchas gracias hermano.

  • @victormanuelgonzalezsena4585
    @victormanuelgonzalezsena4585 2 года назад

    Se pueden sacar contraseñas de admin de un router? 🤓