-Anuncio-
jueves, enero 15, 2026

Ataque a servicios de Steam, iCloud y Minecraft podría causar robo de datos y credenciales

Noticias México

¿Cuándo entra en vigor la prohibición de vapeadores en México? Aquí te lo explicamos

A partir del 16 de enero de 2026 entrará en vigor en México la prohibición absoluta de la comercialización,...

Precio dólar HOY 15 de enero: peso retrocede pese a tocar su mejor nivel desde 2024

El dólar inició la jornada de este miércoles 15 de enero con una recuperación frente a otras divisas, luego...

Alertan por falsas ofertas de empleo en México: así operan las empresas fantasma

Ante el incremento en la búsqueda de empleo en México, autoridades laborales alertaron a la población sobre el aumento...
-Anuncio-
- Advertisement -

México.- La popular biblioteca de registros de Java log4j (versión 2), que utilizan multitud de servicios en la nube como Steam, iCloud o el videojuego Minecraft, ha resultado afectada por una vulnerabilidad que la expone a ejecución de código remoto.

El fallo de seguridad, que fue bautizado como Log4Shell (CVE-2021-44228), es una vulnerabilidad día cero de la que no tenía conocimiento el desarrollador de la biblioteca, Apache, como ha informado la compañía de seguridad LunaSec.

Para llevar a cabo un ciberataque, los criminales solamente tienen que ejecutar en una aplicación que utilice log4j 2, una línea de código concreta con fines maliciosos, lo que permite la ejecución de código de forma remota.

Se encuentran afectados por este problema multitud de aplicaciones en la nube, entre ellas la biblioteca de videojuegos Steam, el servicio de almacenamiento iCloud de Apple y el juego Minecraft de Microsoft.

El investigador de ciberseguridad Marcus Hutchins, que también alertó sobre otras vulnerabilidades como Wannacry, ha asegurado que en algunos casos, como el del videojuego Minecraft, la vulnerabilidad puede activarse simplemente con enviar un mensaje de chat.

Asimismo, un atacante podría utilizar este error para acceder a información de los servidores de las aplicaciones vulnerables, lo que abre la puerta al robo de datos y de credenciales de los usuarios finales.

Apache, desarrollador de log4j 2, ha reconocido que la vulnerabilidad es de gravedad “crítica”, y ya ha lanzado la actualización 2.15.0 para corregir este problema de seguridad, como explica en un comunicado.

Con información de Europa Press

- Advertisement -
-Anuncio-
-Anuncio-

Más Noticias

Ataque armado deja un hombre herido y desata fuerte operativo al sur de Hermosillo

Hermosillo, Sonora.- Un fuerte movimiento policiaco se desató al sur de Hermosillo, tras un reporte de detonaciones de arma...

Tu futuro empieza aquí: Unilíder Hermosillo suma carreras, deporte y creatividad: invitan a inscripciones

Hermosillo, Sonora.- Con 18 años de trayectoria en Hermosillo, la universidad Unilíder reafirma la vigencia de la educación formal...

¿Cirugía cerebral con precisión milimétrica? Ya es realidad en Hospital CIMA Hermosillo

La neurocirugía de alta precisión ya se realiza en Hermosillo gracias al neuroecosistema del Hospital CIMA Hermosillo, un modelo...

Regresa Khalil Iverson a Rayos de Hermosillo para la Cibacopa 2026

Hermosillo, Sonora.- Rayos de Hermosillo comienzan a reforzarse de cara la Temporada 2026 de la Liga Mexicana de Basquetbol...

Afinan los últimos detalles para el Cuarto Festival del Globo en Hermosillo a un día de su arranque

Hermosillo, Sonora.- Con el cielo de Hermosillo como escenario y un ambiente de expectativa que se siente en cada...
-Anuncio-