-Anuncio-
martes, enero 13, 2026

Ataque a servicios de Steam, iCloud y Minecraft podría causar robo de datos y credenciales

Noticias México

Declaración Anual 2025: esta es la fecha límite que tienen empresas para cumplir con el SAT

Las empresas cuentan como fecha límite el próximo 31 de marzo para presentar su Declaración Anual de Impuestos 2025,...

Afirma Morena que estrategia de Sheinbaum reduce muertes por fentanilo en EEUU y aleja riesgo de conflicto

La presidenta nacional de Morena, Luisa María Alcalde, afirmó este lunes que quienes esperan un conflicto entre México y...

EEUU permitirá que México suministre petróleo a Cuba pese a advertencias de Trump: CBS News

A pesar de las advertencias públicas del presidente Donald Trump de cortar “todo el petróleo y dinero” hacia la...
-Anuncio-
- Advertisement -

México.- La popular biblioteca de registros de Java log4j (versión 2), que utilizan multitud de servicios en la nube como Steam, iCloud o el videojuego Minecraft, ha resultado afectada por una vulnerabilidad que la expone a ejecución de código remoto.

El fallo de seguridad, que fue bautizado como Log4Shell (CVE-2021-44228), es una vulnerabilidad día cero de la que no tenía conocimiento el desarrollador de la biblioteca, Apache, como ha informado la compañía de seguridad LunaSec.

Para llevar a cabo un ciberataque, los criminales solamente tienen que ejecutar en una aplicación que utilice log4j 2, una línea de código concreta con fines maliciosos, lo que permite la ejecución de código de forma remota.

Se encuentran afectados por este problema multitud de aplicaciones en la nube, entre ellas la biblioteca de videojuegos Steam, el servicio de almacenamiento iCloud de Apple y el juego Minecraft de Microsoft.

El investigador de ciberseguridad Marcus Hutchins, que también alertó sobre otras vulnerabilidades como Wannacry, ha asegurado que en algunos casos, como el del videojuego Minecraft, la vulnerabilidad puede activarse simplemente con enviar un mensaje de chat.

Asimismo, un atacante podría utilizar este error para acceder a información de los servidores de las aplicaciones vulnerables, lo que abre la puerta al robo de datos y de credenciales de los usuarios finales.

Apache, desarrollador de log4j 2, ha reconocido que la vulnerabilidad es de gravedad “crítica”, y ya ha lanzado la actualización 2.15.0 para corregir este problema de seguridad, como explica en un comunicado.

Con información de Europa Press

- Advertisement -
-Anuncio-
-Anuncio-

Más Noticias

Mattel presenta la “Barbie autista” para promover diversidad: tiene audífonos, spinner y tablet… ¿Por qué?

Mattel Inc. dio un nuevo paso en su apuesta por la inclusión al lanzar una Barbie inspirada en el...

Lorenia Valles respalda a Sheinbaum tras diálogo con Trump: “Tenemos mucha presidenta”

Hermosillo, Sonora, a 12 de enero de 2026.– Tras la conversación telefónica sostenida este lunes entre la presidenta de...

Estos frutos secos aportan nutrientes clave para una piel más elástica y luminosa

El cuidado de la piel y la búsqueda de alternativas naturales para mantener su firmeza y retrasar el envejecimiento...

Aumenta cifra a 646 muertos durante protestas en Irán, afirma ONG

La ONG con sede en Noruega, Iran Human Rights (IHRNGO), informó este lunes que contabilizó un total de 648...

EEUU habría usado avión sin insignias militares en ataque en el Caribe, según NYT

El Pentágono habría recurrido a una aeronave secreta con apariencia civil para ejecutar el primer ataque contra una embarcación...
-Anuncio-