-Anuncio-
domingo, octubre 26, 2025

Ataque a servicios de Steam, iCloud y Minecraft podría causar robo de datos y credenciales

Noticias México

Vinculan a proceso a mujer por matar y tirar en bolsas a su expareja en Puebla

Alondra “N” fue vinculada a proceso por el delito de homicidio calificado, tras ser señalada como responsable de asesinar...

Lando Norris triunfa en el GP de México y supera a Oscar Piastri en clasificación general de la F1

El inglés Lando Norris (McLaren) se impuso este domingo en el Gran Premio de Ciudad de México, vigésima prueba...

Menor de 13 años dispara en la cara a su mamá por quitarle el celular en CDMX

En CDMX, un adolescente de 13 años de edad disparó a su mamá por castigarlo quitándole el celular. Los hechos...
-Anuncio-
- Advertisement -

México.- La popular biblioteca de registros de Java log4j (versión 2), que utilizan multitud de servicios en la nube como Steam, iCloud o el videojuego Minecraft, ha resultado afectada por una vulnerabilidad que la expone a ejecución de código remoto.

El fallo de seguridad, que fue bautizado como Log4Shell (CVE-2021-44228), es una vulnerabilidad día cero de la que no tenía conocimiento el desarrollador de la biblioteca, Apache, como ha informado la compañía de seguridad LunaSec.

Para llevar a cabo un ciberataque, los criminales solamente tienen que ejecutar en una aplicación que utilice log4j 2, una línea de código concreta con fines maliciosos, lo que permite la ejecución de código de forma remota.

Se encuentran afectados por este problema multitud de aplicaciones en la nube, entre ellas la biblioteca de videojuegos Steam, el servicio de almacenamiento iCloud de Apple y el juego Minecraft de Microsoft.

El investigador de ciberseguridad Marcus Hutchins, que también alertó sobre otras vulnerabilidades como Wannacry, ha asegurado que en algunos casos, como el del videojuego Minecraft, la vulnerabilidad puede activarse simplemente con enviar un mensaje de chat.

Asimismo, un atacante podría utilizar este error para acceder a información de los servidores de las aplicaciones vulnerables, lo que abre la puerta al robo de datos y de credenciales de los usuarios finales.

Apache, desarrollador de log4j 2, ha reconocido que la vulnerabilidad es de gravedad “crítica”, y ya ha lanzado la actualización 2.15.0 para corregir este problema de seguridad, como explica en un comunicado.

Con información de Europa Press

- Advertisement -
-Anuncio-
-Anuncio-

Más Noticias

Vinculan a proceso a dueño del centro de adiestramiento en donde se cometió maltrato animal, en Hermosillo

Hermosillo, Sonora.- La Fiscalía General de Justicia del Estado de Sonora (FGJES) logró la vinculación a proceso de Alán...

Profeco advierte de fallas en la batería de más de 10 mil 500 vehículos Ford por problema mecánico

La Procuraduría Federal del Consumidor (Profeco) y la automotriz Ford lanzaron un llamado a revisión para 10 mil 556...

Despliega EEUU destructor USS Gravely en mar de Trinidad y Tobago

El destructor USS Gravely de la Armada de Estados Unidos llegó este lunes a Trinidad y Tobago para realizar...

¿Revisas tu celular en el baño? Podrías estar dañando tu salud y tu dispositivo, revela estudio

Usar el celular en el baño es una práctica común para muchas personas, pero un estudio reciente advierte que...

‘Me parece un descaro’: Cazzu arremete contra Christian Nodal tras declaraciones por manutención de su hija

La cantante argentina Cazzu se pronunció este viernes tras las declaraciones de su expareja, el cantante Christian Nodal, en...
-Anuncio-