Empresas
Empleos
  • Sobre nosotros
  • Soluciones
    • Publicación de vacantes
      Publica tu vacante y recibe candidatos calificados en 48h.
    • Evaluación de candidatos
      500+ pruebas técnicas y psicológicas, más anti-fraude.
    • Headhunting
      Búsqueda ejecutiva a la medida de principio a fin.
    • Nómina + EOR
      Dispersión de nómina y EOR en más de 15 países de LATAM.
  • Precios
  • Empleos

0

426
Vistas
¿La vulnerabilidad de violación de seguridad de Log4j afecta a log4net?

Recientemente leí sobre el problema del día cero en Log4J. Trabajo con algunas aplicaciones, escritas con .NET, que usan la biblioteca de registro log4net , que se basa en Log4j.

¿Tiene log4net alguna vulnerabilidad de seguridad similar a la vulnerabilidad CVE-2021-44228 de Log4j?

over 4 years ago · Santiago Trujillo
5 Respuestas
Responde la pregunta

0

Hace mucho tiempo estaba programando C++ cuando descubrí que el paquete de C++ que estaba usando para acceder a la base de datos era solo un contenedor para el código Java.

El hecho de que el error de seguridad exista en una parte central solo de Java de Log4j no significa que Log4Net esté libre de errores y sea seguro. También podría tener otros problemas de seguridad.

De hecho, cualquier pieza de software puede tener vulnerabilidades y probablemente también las tenga. No es solo un problema con Log4j o Log4net, sino un problema con cualquier paquete que aceptamos rápidamente y en el que confiamos.

over 4 years ago · Santiago Trujillo Denunciar

0

¿Tiene log4net alguna vulnerabilidad de seguridad similar a la vulnerabilidad CVE-2021-44228 de Log4j?

no lo creo Si lo hicieran, sería una coincidencia. No creo que compartan código.

over 4 years ago · Santiago Trujillo Denunciar

0

Aparentemente tiene que usar JNDI y JVM. Los puertos están claros si no los usan.

¿CVE-2021-44228 afecta los puertos Log4j?

over 4 years ago · Santiago Trujillo Denunciar

0

Detalles de vulnerabilidad: CVE-2021-44228 (Detalles de CVE) y CVE-2021-44228 (CVE) tienen la siguiente nota:

Tenga en cuenta que esta vulnerabilidad es específica de log4j-core y no afecta a log4net, log4cxx u otros proyectos de Apache Logging Services.

Entonces, no. Log4Net está bien.

over 4 years ago · Santiago Trujillo Denunciar

0

No, es específico de Log4j-core. Consulte el detalle de CVE-2021-44228 ( NIST ).

over 4 years ago · Santiago Trujillo Denunciar
Responde la pregunta
Encuentra empleos remotos

¡Descubre la nueva forma de encontrar empleo!

Top de empleos
Top categorías de empleo
Empresas
Publicar vacante Precios Comercial
Legal
Términos y condiciones Política de privacidad
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Recomiéndame algunas ofertas
Necesito ayuda