-Anuncio-
domingo, enero 18, 2026

Ataque a servicios de Steam, iCloud y Minecraft podría causar robo de datos y credenciales

Noticias México

Vinculan a proceso a exrector de Universidad Autónoma de Campeche tras ser detenido con droga

San Francisco de Campeche.— El exrector de la Universidad Autónoma de Campeche (UACAM), José Alberto Abud Flores, fue vinculado...

¿Cuándo se verá la Luna de Nieve 2026? Esto debes saber

Aproximadamente cada mes, el satélite natural de la Tierra completa un ciclo que ofrece un espectáculo visual nocturno visible...

Iglesia advierte a México: no basta la visita del Papa, hace falta un cambio profundo

Ante la posible visita del papa León XIV a México, la Iglesia católica planteó un cuestionamiento de fondo: si...
-Anuncio-
- Advertisement -

México.- La popular biblioteca de registros de Java log4j (versión 2), que utilizan multitud de servicios en la nube como Steam, iCloud o el videojuego Minecraft, ha resultado afectada por una vulnerabilidad que la expone a ejecución de código remoto.

El fallo de seguridad, que fue bautizado como Log4Shell (CVE-2021-44228), es una vulnerabilidad día cero de la que no tenía conocimiento el desarrollador de la biblioteca, Apache, como ha informado la compañía de seguridad LunaSec.

Para llevar a cabo un ciberataque, los criminales solamente tienen que ejecutar en una aplicación que utilice log4j 2, una línea de código concreta con fines maliciosos, lo que permite la ejecución de código de forma remota.

Se encuentran afectados por este problema multitud de aplicaciones en la nube, entre ellas la biblioteca de videojuegos Steam, el servicio de almacenamiento iCloud de Apple y el juego Minecraft de Microsoft.

El investigador de ciberseguridad Marcus Hutchins, que también alertó sobre otras vulnerabilidades como Wannacry, ha asegurado que en algunos casos, como el del videojuego Minecraft, la vulnerabilidad puede activarse simplemente con enviar un mensaje de chat.

Asimismo, un atacante podría utilizar este error para acceder a información de los servidores de las aplicaciones vulnerables, lo que abre la puerta al robo de datos y de credenciales de los usuarios finales.

Apache, desarrollador de log4j 2, ha reconocido que la vulnerabilidad es de gravedad “crítica”, y ya ha lanzado la actualización 2.15.0 para corregir este problema de seguridad, como explica en un comunicado.

Con información de Europa Press

- Advertisement -
-Anuncio-
-Anuncio-

Más Noticias

Tenista ayuda a joven recogepelotas tras desmayarse en Abierto de Australia (VIDEO)

El Abierto de Australia vivió un momento de tensión ajeno a la competencia deportiva, luego de que una recogepelotas...

¿Cuándo se verá la Luna de Nieve 2026? Esto debes saber

Aproximadamente cada mes, el satélite natural de la Tierra completa un ciclo que ofrece un espectáculo visual nocturno visible...

Iglesia advierte a México: no basta la visita del Papa, hace falta un cambio profundo

Ante la posible visita del papa León XIV a México, la Iglesia católica planteó un cuestionamiento de fondo: si...

Desayunador Sonrisitas cumplirá cinco años alimentando a niños en Hermosillo

Con el gusto por servir y alimentar a más de 50 niños, el Desayunador Sonrisitas está por cumplir cinco...

Sheinbaum pide reconocer a pueblos indígenas y exige disculpas por agravios de la colonia

La presidenta Claudia Sheinbaum llamó a reconocer la grandeza cultural de México y la aportación histórica de los pueblos...
-Anuncio-