-Anuncio-
sábado, noviembre 8, 2025

Ataque a servicios de Steam, iCloud y Minecraft podría causar robo de datos y credenciales

Noticias México

Atacan a balazos a agentes de CBP en frontera de EEUU desde Ciudad Juárez, confirman autoridades locales

Una fuerte movilización de cuerpos de seguridad de México y Estados Unidos se registró entre la noche del jueves...

Detectan dos casos de gusano barrenador en ganado en Guerrero y Jalisco: Senasica

El Servicio Nacional de Sanidad, Inocuidad y Calidad Agroalimentaria (Senasica) confirmó la detección de dos casos aislados de gusano...

‘No podrá viajar aún a México’, afirma presidente de transición de Perú sobre Betssy Chávez

El presidente de transición de Perú, José Jerí, confirmó este viernes que la ex primera ministra Betssy Chávez “no...
-Anuncio-
- Advertisement -

México.- La popular biblioteca de registros de Java log4j (versión 2), que utilizan multitud de servicios en la nube como Steam, iCloud o el videojuego Minecraft, ha resultado afectada por una vulnerabilidad que la expone a ejecución de código remoto.

El fallo de seguridad, que fue bautizado como Log4Shell (CVE-2021-44228), es una vulnerabilidad día cero de la que no tenía conocimiento el desarrollador de la biblioteca, Apache, como ha informado la compañía de seguridad LunaSec.

Para llevar a cabo un ciberataque, los criminales solamente tienen que ejecutar en una aplicación que utilice log4j 2, una línea de código concreta con fines maliciosos, lo que permite la ejecución de código de forma remota.

Se encuentran afectados por este problema multitud de aplicaciones en la nube, entre ellas la biblioteca de videojuegos Steam, el servicio de almacenamiento iCloud de Apple y el juego Minecraft de Microsoft.

El investigador de ciberseguridad Marcus Hutchins, que también alertó sobre otras vulnerabilidades como Wannacry, ha asegurado que en algunos casos, como el del videojuego Minecraft, la vulnerabilidad puede activarse simplemente con enviar un mensaje de chat.

Asimismo, un atacante podría utilizar este error para acceder a información de los servidores de las aplicaciones vulnerables, lo que abre la puerta al robo de datos y de credenciales de los usuarios finales.

Apache, desarrollador de log4j 2, ha reconocido que la vulnerabilidad es de gravedad “crítica”, y ya ha lanzado la actualización 2.15.0 para corregir este problema de seguridad, como explica en un comunicado.

Con información de Europa Press

- Advertisement -
-Anuncio-
-Anuncio-

Más Noticias

GTA 6 vuelve a retrasarse, ¿cuál es la nueva fecha? Te decimos

Rockstar Games y Take-Two Interactive confirmaron oficialmente un nuevo retraso en el lanzamiento de Grand Theft Auto VI, el...

Pedirá Perú a OEA modificar la Convención de Caracas tras asilo político de México a Betssy Chávez

El Gobierno de Perú anunció este viernes que impulsará ante la Organización de Estados Americanos (OEA) una propuesta para...

Detienen a Alejandro Vera, exrector de la UAEM y excolaborador del gobierno de Cuauhtémoc Blanco en Morelos; es vinculado a la ‘Estafa Maestra’

Por: Estrella Pedroza Alejandro Vera Jiménez, exrector de la Universidad Autónoma del Estado de Morelos (UAEM) y excolaborador del gobierno...

María Isabel “intentó abrir sus ojitos”: Tía de joven víctima de incendio en Waldo’s Hermosillo asegura que muestra recuperación favorable en Arizona

María Isabel Morales, víctima del incendio en Waldo’s de Hermosillo se recupera favorablemente en una unidad médica de Phoenix,...

Irán desmiente plan contra embajadora israelí en México y acusa campaña mediática; autoridades afirman no hay reporte

La Embajada de Irán en México negó categóricamente las acusaciones sobre un presunto intento de asesinato contra la embajadora...
-Anuncio-