• Saltar al contenido principal
  • Saltar al pie de página

okITup

Managed, more than cloud

MENUMENU
  • Inicio
  • Servicios
        • Nuestros servicios

        • Tu equipo de SysAdmins y DevOpsQueremos ser tus administradores de sistemas
        • Packs de serviciosIncluidos para todas las gamas de productos
        • Cloud SSD NVMe AdministradoMáxima flexibilidad de alto rendimiento
        • Servidores Dedicados AdministradosTu servidor exclusivo para tus proyectos
        • Servidor para Magento de Alto RendimientoGran rendimiento y velocidad en tu ecommerce
        • Servidor para Prestashop de Alto RendimientoOptimizador de imágenes incluido
        • Servidor para WordPress de Alto RendimientoInstala plugins sin problemas de falta de memória
        • Copias de Seguridad CifradasProtegido ante auditorias en RGPD
        • LiteSpeedPara que tu web vuele
        • Clústers web de alta disponibilidadAlta disponibilidad y escalabilidad, totalmente administrado
        • Implementamos tu CDNMejora el rendimiento y la seguridad
        • Migración gratis de tus proyectos webSabemos que el coste del cambio de servidor es elevado.
        • Cloud SSD para entornos de desarrolloTu entorno de staging dedicado
        • Alertas y Monitorización 24 X 7 ProfesionalDesde 4 ubicaciones distintas
        • Replicación en GoogleCloud o AWSPara tu plan de contingencia o continuidad
        • ¡Tu equipo de sistemas especializado en hosting Linux!

          Cloud, Servidores dedicados y Clusters Web configurados a medida para que tus proyectos estén al máximo rendimiento

  • Precios
  • Nosotros
    • Nosotros
    • Opiniones
    • Afiliados
    • Trabaja con nosotros
  • Contacto
  • BLOG
  •  
  • 0

21 de diciembre de 2021 By okitup

Acerca de la vulnerabilidad de log4j

Estos días han estado marcados por una vulnerabilidad que ha aparecido en la librería “log4j” , que ha tenido en jaque a muchos servidores que trabajan con algunas aplicaciones java.

En que consiste esta vulnerabilidad?

El fallo de seguridad reside en la librería “log4j”, esta es una librería de java que trabaja con algunas aplicaciones de indexación de logs, esta libreria puede ser utilizada para realizar consultas y escrituras en el log. Mediante una substitución de una variable de entorno es posible extraer información del sistema, de algunos tiempos de ejecución,… De ahí el problema.

Como hemos paliado la vulnerabilidad desde okITup?

Desde okITup hemos revisado todos nuestros servidores para identificar los componentes que usan esta librería, y hemos procedido a aplicar los correctivos y actualizaciones necesarias para resolver esta vulnerabilidad en nuestros clientes.

 

Para más información acerca de la vulnerabilidad os adjuntamos algunos enlaces que pueden resultar interesantes para conocer más el problema.

https://blog.cloudflare.com/protection-against-cve-2021-45046-the-additional-log4j-rce-vulnerability/

https://www.securityartwork.es/2021/12/13/log4shell-apache-log4j-2-cve-2021-44228/

https://cloud.google.com/log4j2-security-advisory

 

 

No duden en contactarnos para cualquier duda que pueda surgir mediante [email protected] o bien llamando al 931763976 / 915939943

Pertenece a: Bugs, Links, Vulnerabilities

Footer

Contacto

931763976 / 915939943

General:

[email protected]

Área de Calidad:

[email protected]

Soporte de Sistemas:

[email protected]

Soporte Preventas:

[email protected]

SOBRE NOSOTROS

Quédate tranquilo y deja que nos encarguemos de tu infraestructura de hosting; cloud, servidores dedicados o cluster web.

Te ayudaremos a llegar técnicamente con tu negocio donde los demás no llegan.

Incorpora en tu equipo expertos en plataformas de hosting Linux.

Síguenos

  • Bloglovin
  • Facebook
  • LinkedIn
  • Twitter

Aviso Legal, Política de privacidad, Cookies y Formulario Web

Copyright © 2022 · okITup

Gestionar el consentimiento de las cookies
OKITUP utiliza cookies técnicas, de personalización, análisis y publicitarias, propias y de terceros, que tratan datos de conexión y/o del dispositivo, así como hábitos de navegación para facilitarle la misma, analizar estadísticas del uso de la web y personalizar publicidad. Obtener más información de la
Funcional Siempre activo
El almacenamiento o acceso técnico es estrictamente necesario para el propósito legítimo de permitir el uso de un servicio específico explícitamente solicitado por el abonado o usuario, o con el único propósito de llevar a cabo la transmisión de una comunicación a través de una red de comunicaciones electrónicas.
Preferencias
El almacenamiento o acceso técnico es necesario para la finalidad legítima de almacenar preferencias no solicitadas por el abonado o usuario.
Estadísticas
El almacenamiento o acceso técnico que es utilizado exclusivamente con fines estadísticos. El almacenamiento o acceso técnico que se utiliza exclusivamente con fines estadísticos anónimos. Sin un requerimiento, el cumplimiento voluntario por parte de tu Proveedor de servicios de Internet, o los registros adicionales de un tercero, la información almacenada o recuperada sólo para este propósito no se puede utilizar para identificarte.
Marketing
El almacenamiento o acceso técnico es necesario para crear perfiles de usuario para enviar publicidad, o para rastrear al usuario en una web o en varias web con fines de marketing similares.
Administrar opciones Gestionar los servicios Gestionar proveedores Leer más sobre estos propósitos
Ver preferencias
{title} {title} {title}
  • es