Hace 3 meses | Por Bourée a genbeta.com
Publicado hace 3 meses por Bourée a genbeta.com

Hace ahora dos años, tuvo lugar la difusión de una vulnerabilidad 'zero day' que afectó potencialmente a millones de usuarios de toda clase de plataformas online (de Steam a Cloudflare, de iCloud a Minecraft, etcétera): la denominada vulnerabilidad 'Log4Shell', así denominada porque afectaba a una casi desconocida biblioteca de código abierto denominada Apache Log4J. Pero, aunque fuera poco conocida, lo cierto es que era (y sigue siendo) una pieza fundamental entre las aplicaciones (libres y privativas) del ecosistema Java, al tener la func...

Comentarios

dunachio

Sobreviven como soldados de fortuna.

makinavaja

Trabajar gratis + grandes tecnológicas, todo en la misma frase.. el colmo de la estupidez...

JCabrerizo

Ese evento va a ser como el 11s a la aviación, ahora mismo hay varias normativas legales bajo desarrollo para regular el uso de librerías de software de terceros en software comercial, que haran responsable de parchear sus aplicaciones y garantizar sus productos por varios años.

La ley europea se llama Cyber Resilience Act (CRA), pero hay varias más bajo desarrollo.

Va a tocar meter en bolsitas transparentes cada dependencia.

Pepepaco

Tranquilos, que no se estrese nadie.
Heredarán la empresa que me lo ha dicho un pajarito.
¿Que no?

g3_g3

Han sido apaleados y tirados a la cuneta laboral.

r

Y no es la primera vez que hay problemas porque software crítico muy utilizado está mal mantenido. De hecho hasta hubo un programador que saboteó su propio código porque estaba harto de que grandes empresas se aprovechaban de ello.
Relacionada: Un desarrollador sabotea sus exitosos proyectos open source... (meneame.net)

a

#9 Si es una perdona es un sabotaje, si lo hace una corporación o una empresa es un cambio de funcionalidad o de los términos de servicio...

w

Pues yo curré fuera de horas por el log4j y más cosillas, y el agradecimiento de mi empresa fue una subida raquítica que no llegó a compensar la inflación. Y eso teniendo la empresa beneficios tremendos por dos años consecutivos.
Seres del inframundo de IT, repetid conmigo: el amo nosh quiere, el amo esh bueno.

JoulSauron

#11 Si curraste fuera de horas porque quisiste, vale. Pero si lo hiciste pensando en la empresa, pues muchas veces no se recompensa, como te pasó. Yo esto lo aprendí hace años, y apenas he vuelto a currar fuera de las 40 horas semanales.