-Anuncio-
jueves, diciembre 25, 2025

Ataque a servicios de Steam, iCloud y Minecraft podría causar robo de datos y credenciales

Noticias México

EEUU alerta a sus ciudadanos en México por aumento del crimen en temporada navideña

La Embajada de Estados Unidos en México difundió este martes una serie de “recomendaciones básicas de seguridad” dirigidas a...

¿Cuánto costará el pasaporte mexicano en 2026? Esto es lo que prevé la SRE

El pasaporte mexicano es uno de los documentos oficiales más solicitados, especialmente durante las temporadas vacacionales. Cada año, el...

Colapsa espectacular de tienda Waldo’s sobre vehículos en Tijuana; sucursal había sido clausurada tras tragedia en Hermosillo

La tarde del 24 de diciembre, un espectacular perteneciente a la tienda Waldo’s, ubicada en la colonia Soler, se...
-Anuncio-
- Advertisement -

México.- La popular biblioteca de registros de Java log4j (versión 2), que utilizan multitud de servicios en la nube como Steam, iCloud o el videojuego Minecraft, ha resultado afectada por una vulnerabilidad que la expone a ejecución de código remoto.

El fallo de seguridad, que fue bautizado como Log4Shell (CVE-2021-44228), es una vulnerabilidad día cero de la que no tenía conocimiento el desarrollador de la biblioteca, Apache, como ha informado la compañía de seguridad LunaSec.

Para llevar a cabo un ciberataque, los criminales solamente tienen que ejecutar en una aplicación que utilice log4j 2, una línea de código concreta con fines maliciosos, lo que permite la ejecución de código de forma remota.

Se encuentran afectados por este problema multitud de aplicaciones en la nube, entre ellas la biblioteca de videojuegos Steam, el servicio de almacenamiento iCloud de Apple y el juego Minecraft de Microsoft.

El investigador de ciberseguridad Marcus Hutchins, que también alertó sobre otras vulnerabilidades como Wannacry, ha asegurado que en algunos casos, como el del videojuego Minecraft, la vulnerabilidad puede activarse simplemente con enviar un mensaje de chat.

Asimismo, un atacante podría utilizar este error para acceder a información de los servidores de las aplicaciones vulnerables, lo que abre la puerta al robo de datos y de credenciales de los usuarios finales.

Apache, desarrollador de log4j 2, ha reconocido que la vulnerabilidad es de gravedad “crítica”, y ya ha lanzado la actualización 2.15.0 para corregir este problema de seguridad, como explica en un comunicado.

Con información de Europa Press

- Advertisement -
-Anuncio-
-Anuncio-

Más Noticias

Colapsa espectacular de tienda Waldo’s sobre vehículos en Tijuana; sucursal había sido clausurada tras tragedia en Hermosillo

La tarde del 24 de diciembre, un espectacular perteneciente a la tienda Waldo’s, ubicada en la colonia Soler, se...

Fallece Dionisio Uribe Álvarez, figura histórica del ciclismo mexicano

Este martes 23 de diciembre falleció en la Ciudad de México Dionisio Uribe Álvarez, reconocido ciclista mexicano que destacó...

¿Te toca laborar el 25 de diciembre? Esto es lo que deben pagarte por ley

Laborar durante las fechas decembrinas tiene implicaciones específicas en materia salarial, particularmente el 25 de diciembre, día que la...

Justicia de EEUU recibe más de un millón de nuevos archivos ligados al caso Epstein

El Departamento de Justicia de Estados Unidos informó que recibió recientemente cerca de un millón de documentos adicionales presuntamente...

Caso Waldo’s: Detienen a 7 personas, hay 18 órdenes de aprehensión pendientes; empresa será imputada este 24 de diciembre, confirma Fiscalía

Hermosillo, Sonora.- Siete personas han sido detenidas y otras 18 cuentan con órdenes de aprehensión vigentes como parte de...
-Anuncio-