-Anuncio-
domingo, diciembre 28, 2025

Ataque a servicios de Steam, iCloud y Minecraft podría causar robo de datos y credenciales

Noticias México

Mueren 13 pasajeros en accidente del tren Interoceánico en Oaxaca, confirma Marina

Ciudad de México.- La Secretaría de Marina informó que 13 personas perdieron la vida tras el accidente ferroviario ocurrido...

¿Hackearon Factura SAT Móvil? Hacienda afirma que no hubo robo de datos

La Secretaría de Hacienda y Crédito Público (SHCP) rechazó que la aplicación Factura SAT Móvil haya sido vulnerada, luego...

Confirma Marina 20 personas heridas durante descarrile del tren Interoceánico en Oaxaca

La Secretaría de Marina (Semar) confirmó que 20 personas resultaron lesionadas tras el descarrilamiento del Tren Interoceánico ocurrido este...
-Anuncio-
- Advertisement -

México.- La popular biblioteca de registros de Java log4j (versión 2), que utilizan multitud de servicios en la nube como Steam, iCloud o el videojuego Minecraft, ha resultado afectada por una vulnerabilidad que la expone a ejecución de código remoto.

El fallo de seguridad, que fue bautizado como Log4Shell (CVE-2021-44228), es una vulnerabilidad día cero de la que no tenía conocimiento el desarrollador de la biblioteca, Apache, como ha informado la compañía de seguridad LunaSec.

Para llevar a cabo un ciberataque, los criminales solamente tienen que ejecutar en una aplicación que utilice log4j 2, una línea de código concreta con fines maliciosos, lo que permite la ejecución de código de forma remota.

Se encuentran afectados por este problema multitud de aplicaciones en la nube, entre ellas la biblioteca de videojuegos Steam, el servicio de almacenamiento iCloud de Apple y el juego Minecraft de Microsoft.

El investigador de ciberseguridad Marcus Hutchins, que también alertó sobre otras vulnerabilidades como Wannacry, ha asegurado que en algunos casos, como el del videojuego Minecraft, la vulnerabilidad puede activarse simplemente con enviar un mensaje de chat.

Asimismo, un atacante podría utilizar este error para acceder a información de los servidores de las aplicaciones vulnerables, lo que abre la puerta al robo de datos y de credenciales de los usuarios finales.

Apache, desarrollador de log4j 2, ha reconocido que la vulnerabilidad es de gravedad “crítica”, y ya ha lanzado la actualización 2.15.0 para corregir este problema de seguridad, como explica en un comunicado.

Con información de Europa Press

- Advertisement -
-Anuncio-
-Anuncio-

Más Noticias

¿No sabes qué ver? Netflix revela la película más popular en México

¿Buscas una opción para tu próxima noche de cine? Netflix dio a conocer el listado actualizado de las películas...

‘Toño’ Astiazarán encabeza graduación de 210 emprendedores de Maxi Apoyo en Hermosillo

Hermosillo, Sonora.- Un total de 210 personas concluyeron su proceso de capacitación dentro de la octava generación del programa...

Avanza construcción de caminos artesanales que beneficiarán a comunidades indígenas en Sonora: Gobernador Durazo

Hermosillo, Sonora.- Con el objetivo de impulsar el desarrollo regional y mejorar la movilidad en comunidades indígenas de Sonora,...

Confirma Marina 20 personas heridas durante descarrile del tren Interoceánico en Oaxaca

La Secretaría de Marina (Semar) confirmó que 20 personas resultaron lesionadas tras el descarrilamiento del Tren Interoceánico ocurrido este...

Tragedia aérea cerca de aeropuerto de Nueva Jersey deja un fallecido y un herido grave

Un accidente aéreo registrado la mañana de este domingo en Nueva Jersey dejó como saldo una persona fallecida y...
-Anuncio-