-Anuncio-
sábado, diciembre 6, 2025

Ataque a servicios de Steam, iCloud y Minecraft podría causar robo de datos y credenciales

Noticias México

Sheinbaum se reúne con migrantes en EEUU y exige respeto para la comunidad mexicana

La presidenta de México, Claudia Sheinbaum, sostuvo este viernes un encuentro con migrantes mexicanos en Washington, horas después de...

‘Hay que trabajar el doble’, advierte Javier Aguirre tras conocer rivales de México en Mundial 2026

Javier Aguirre, seleccionador de México, afirmó este viernes que su equipo deberá “trabajar el doble” para firmar una actuación...

‘Acordamos seguir trabajando’: Sheinbaum revela nueva invitación de Trump a Washington

La presidenta de México, Claudia Sheinbaum, aseguró que el presidente de Estados Unidos, Donald Trump, la invitó a regresar...
-Anuncio-
- Advertisement -

México.- La popular biblioteca de registros de Java log4j (versión 2), que utilizan multitud de servicios en la nube como Steam, iCloud o el videojuego Minecraft, ha resultado afectada por una vulnerabilidad que la expone a ejecución de código remoto.

El fallo de seguridad, que fue bautizado como Log4Shell (CVE-2021-44228), es una vulnerabilidad día cero de la que no tenía conocimiento el desarrollador de la biblioteca, Apache, como ha informado la compañía de seguridad LunaSec.

Para llevar a cabo un ciberataque, los criminales solamente tienen que ejecutar en una aplicación que utilice log4j 2, una línea de código concreta con fines maliciosos, lo que permite la ejecución de código de forma remota.

Se encuentran afectados por este problema multitud de aplicaciones en la nube, entre ellas la biblioteca de videojuegos Steam, el servicio de almacenamiento iCloud de Apple y el juego Minecraft de Microsoft.

El investigador de ciberseguridad Marcus Hutchins, que también alertó sobre otras vulnerabilidades como Wannacry, ha asegurado que en algunos casos, como el del videojuego Minecraft, la vulnerabilidad puede activarse simplemente con enviar un mensaje de chat.

Asimismo, un atacante podría utilizar este error para acceder a información de los servidores de las aplicaciones vulnerables, lo que abre la puerta al robo de datos y de credenciales de los usuarios finales.

Apache, desarrollador de log4j 2, ha reconocido que la vulnerabilidad es de gravedad “crítica”, y ya ha lanzado la actualización 2.15.0 para corregir este problema de seguridad, como explica en un comunicado.

Con información de Europa Press

- Advertisement -
-Anuncio-
-Anuncio-

Más Noticias

Google revela qué fue lo más buscado en México en 2025: IA, futbol y cultura pop lideran el año

A unos días de que termine el 2025, Google dio a conocer El Año en Búsquedas, el listado que...

Pino natural vs artificial: cuál es más barato y ecológico esta Navidad

Elegir el pino navideño ideal no es solo una decisión de estilo: también impacta en el presupuesto familiar. Mientras que...

‘Acordamos seguir trabajando’: Sheinbaum revela nueva invitación de Trump a Washington

La presidenta de México, Claudia Sheinbaum, aseguró que el presidente de Estados Unidos, Donald Trump, la invitó a regresar...

¡Imparable! Carin León revienta la taquilla en Hermosillo “a ciegas” y muda la venta de boletos digitales para ‘La Cura Fest’

Hermosillo, Sonora.- La venta para "La Cura Fest" arrancó oficialmente a las 10:00 AM de este viernes 5 de...

Anuncian cambios en concierto de Bad Bunny en México: así puedes pedir reembolso por el segundo escenario

A una semana del inicio en México de la gira DeBÍ TiRAR MáS FOToS World Tour, la conversación entre...
-Anuncio-