-Anuncio-
domingo, diciembre 14, 2025

Ataque a servicios de Steam, iCloud y Minecraft podría causar robo de datos y credenciales

Noticias México

Cae presunto implicado en red de corrupción ligada a García Luna

Jesús Gabriel “N” fue detenido el jueves 11 de diciembre como parte de una investigación federal por el presunto...

Autobús de pasajeros se cae a barranco en Tlanchinol, Hidalgo; reportan cinco fallecidos

Un autobús de pasajeros volcó y cayó a un barranco en el municipio de Tlanchinol, en el estado de...

México y EEUU logran acuerdo sobre Tratado de Aguas tras amenaza de aranceles de Trump

El Gobierno de México informó este viernes, mediante un comunicado conjunto con Estados Unidos, que ambos países alcanzaron un acuerdo en el...
-Anuncio-
- Advertisement -

México.- La popular biblioteca de registros de Java log4j (versión 2), que utilizan multitud de servicios en la nube como Steam, iCloud o el videojuego Minecraft, ha resultado afectada por una vulnerabilidad que la expone a ejecución de código remoto.

El fallo de seguridad, que fue bautizado como Log4Shell (CVE-2021-44228), es una vulnerabilidad día cero de la que no tenía conocimiento el desarrollador de la biblioteca, Apache, como ha informado la compañía de seguridad LunaSec.

Para llevar a cabo un ciberataque, los criminales solamente tienen que ejecutar en una aplicación que utilice log4j 2, una línea de código concreta con fines maliciosos, lo que permite la ejecución de código de forma remota.

Se encuentran afectados por este problema multitud de aplicaciones en la nube, entre ellas la biblioteca de videojuegos Steam, el servicio de almacenamiento iCloud de Apple y el juego Minecraft de Microsoft.

El investigador de ciberseguridad Marcus Hutchins, que también alertó sobre otras vulnerabilidades como Wannacry, ha asegurado que en algunos casos, como el del videojuego Minecraft, la vulnerabilidad puede activarse simplemente con enviar un mensaje de chat.

Asimismo, un atacante podría utilizar este error para acceder a información de los servidores de las aplicaciones vulnerables, lo que abre la puerta al robo de datos y de credenciales de los usuarios finales.

Apache, desarrollador de log4j 2, ha reconocido que la vulnerabilidad es de gravedad “crítica”, y ya ha lanzado la actualización 2.15.0 para corregir este problema de seguridad, como explica en un comunicado.

Con información de Europa Press

- Advertisement -
-Anuncio-
-Anuncio-

Más Noticias

Autobús de pasajeros se cae a barranco en Tlanchinol, Hidalgo; reportan cinco fallecidos

Un autobús de pasajeros volcó y cayó a un barranco en el municipio de Tlanchinol, en el estado de...

Alerta por disparos en campus universitario de EEUU; investigan tiroteo cerca de Brown

Cuerpos policiales de la ciudad de Providence mantenían la búsqueda de uno o más sospechosos tras un tiroteo reportado...

Detienen en Nogales a arquitecto buscado por fraude

Nogales, Sonora, 13 de diciembre de 2025.— La Fiscalía General de Justicia del Estado de Sonora (FGJES), a través...

EEUU pide a inmigrantes irse “por su cuenta” y volver solo por vías legales

San Diego, California, 13 de diciembre de 2025.— El responsable de la política fronteriza de la Casa Blanca, Tom...

Emboscada del ISIS en Siria deja tres estadounidenses muertos; Trump promete represalias

Dos militares y un intérprete civil estadounidenses murieron este sábado 13 de diciembre de 2025 tras una “emboscada perpetrada...
-Anuncio-