-Anuncio-
sábado, diciembre 20, 2025

Ataque a servicios de Steam, iCloud y Minecraft podría causar robo de datos y credenciales

Noticias México

Piloto de Magnicharters “secuestra” avión con pasajeros en el AICM en protesta laboral

Un piloto de la aerolínea Magnicharters protagonizó este viernes 19 de diciembre un incidente en el Aeropuerto Internacional de...

García Luna apela su condena en Nueva York; alegan pruebas irrazonables y testigos falsos

El proceso judicial contra el exsecretario de Seguridad Pública de México, Genaro García Luna, entró en una nueva etapa...

NYT destaca a García Harfuch en combate a la inseguridad en México y enlace clave con EEUU

La publicación del Programa Sectorial de Seguridad y Protección Ciudadana 2025-2030 marcó un punto de inflexión en la política...
-Anuncio-
- Advertisement -

México.- La popular biblioteca de registros de Java log4j (versión 2), que utilizan multitud de servicios en la nube como Steam, iCloud o el videojuego Minecraft, ha resultado afectada por una vulnerabilidad que la expone a ejecución de código remoto.

El fallo de seguridad, que fue bautizado como Log4Shell (CVE-2021-44228), es una vulnerabilidad día cero de la que no tenía conocimiento el desarrollador de la biblioteca, Apache, como ha informado la compañía de seguridad LunaSec.

Para llevar a cabo un ciberataque, los criminales solamente tienen que ejecutar en una aplicación que utilice log4j 2, una línea de código concreta con fines maliciosos, lo que permite la ejecución de código de forma remota.

Se encuentran afectados por este problema multitud de aplicaciones en la nube, entre ellas la biblioteca de videojuegos Steam, el servicio de almacenamiento iCloud de Apple y el juego Minecraft de Microsoft.

El investigador de ciberseguridad Marcus Hutchins, que también alertó sobre otras vulnerabilidades como Wannacry, ha asegurado que en algunos casos, como el del videojuego Minecraft, la vulnerabilidad puede activarse simplemente con enviar un mensaje de chat.

Asimismo, un atacante podría utilizar este error para acceder a información de los servidores de las aplicaciones vulnerables, lo que abre la puerta al robo de datos y de credenciales de los usuarios finales.

Apache, desarrollador de log4j 2, ha reconocido que la vulnerabilidad es de gravedad “crítica”, y ya ha lanzado la actualización 2.15.0 para corregir este problema de seguridad, como explica en un comunicado.

Con información de Europa Press

- Advertisement -
-Anuncio-
-Anuncio-

Más Noticias

Operan con éxito al futbolista mexicano Santiago Giménez: ‘Estaremos más fuertes que nunca’

El futbolista mexicano Santiago Giménez fue operado con éxito este viernes, tras decidir someterse a una intervención quirúrgica debido...

Presupuesto Social 2026 alcanza cifra récord de más de 92 mil mdp: refuerza obras y programas en Sonora

El gobernador de Sonora, Alfonso Durazo, consolidó el Presupuesto Social 2026, considerado el más alto en la historia reciente...

Acuerdo con mineros de Cananea es un acto de justicia histórica: Lorenia Valles

Luego de casi dos décadas de huelga, el reciente acuerdo entre la Sección 65 del Sindicato Minero Nacional y...

Efecto tensor temporal: el uso de claras de huevo para rejuvenecer el cuello

La piel del cuello suele evidenciar los signos de envejecimiento antes que otras áreas del cuerpo, debido a su...

Marco Rubio niega que EEUU busque imponer acuerdo a Ucrania para finalizar guerra con Rusia

El secretario de Estado de Estados Unidos, Marco Rubio, rechazó este viernes que la administración del presidente Donald Trump...
-Anuncio-