Anúnciate aquí

Fallo de seguridad de Log4j podría afectar a todo internet

Foto: Especial
Foto: Especial

Log4j es una de las bibliotecas de registro más populares que se utilizan en todo internet, según los expertos en ciberseguridad

Un fallo de seguridad crítico en el conocido, y ampliamente utilizado, software Log4j (una biblioteca de código abierto desarrollada en Java) ha provocado que los expertos en ciberseguridad hayan hecho saltar todas las alarmas y que las grandes empresas estén corriendo desesperadas para solucionar el problema.

La vulnerabilidad, de la que se informó a finales de la semana pasada, se encuentra en un software basado en Java conocido como Log4j que las grandes organizaciones utilizan para configurar sus aplicaciones, y presenta una serie de importantes riesgos potenciales para gran parte de la comunidad de internet.

El servicio de computación en la nube de Apple, la firma de seguridad Cloudflare y uno de los videojuegos más populares del mundo, Minecraft, se encuentran entre los muchos servicios que ejecutan Log4j. Algunos expertos en ciberseguridad ya han calificado el error como uno de los fallos más graves que ha golpeado Internet desde su popularización, y temen que un número creciente de hackers y piratas informáticos estén intentando activamente explotar la vulnerabilidad del sistema para acceder a miles de millones de datos personales, registros y archivos, tanto de empresas como de particulares.

Hasta hace unas semanas, se estaban produciendo más de 100 intentos de hackeo por minuto en todo el mundo, según los datos publicados por la empresa de ciberseguridad Check Point. Desde la compañía aseguran que se necesitarán años para reparar completamente este error pero que, sin embargo, los hackers y piratas informáticos están buscando grietas en la ciberseguridad constantemente, por lo que las empresas están seriamente comprometidas.

¿Qué es Log4j y por qué es importante?

Log4j es una de las bibliotecas de registro más populares que se utilizan en todo internet, según los expertos en ciberseguridad. Log4j ofrece a los desarrolladores de software una forma segura (hasta ahora) de crear un registro de actividad que se utilizará para una amplia variedad de propósitos, como la resolución de problemas, las auditorías y los seguimientos de datos. Debido a que es de código abierto y gratuito, la biblioteca está presente prácticamente en todos los rincones de Internet.

Es omnipresente. Incluso aquellos desarrolladores independientes que no usan Log4j directamente, es posible que estén ejecutando el código vulnerable porque una de las bibliotecas de código abierto que usan, muy probablemente dependa de Log4j. Empresas como Apple, IBM, Oracle, Cisco, Google y Amazon ejecutan el software. Podría estar presente en aplicaciones y web populares, y cientos de millones de dispositivos en todo el mundo que acceden a estos servicios podrían estar expuestos a la vulnerabilidad.

Anúnciate aquí

Anúnciate aquí

Anúnciate aquí

Más noticias


Contenido Patrocinado