-Anuncio-
domingo, enero 11, 2026

Ataque a servicios de Steam, iCloud y Minecraft podría causar robo de datos y credenciales

Noticias México

Hallan 6 bolsas con restos humanos en zona turística de Acapulco

La zona de Acapulco Diamante fue escenario de un macabro hallazgo durante la noche del 10 de enero, luego...

Telcel asegura que los datos de sus usuarios están protegidos tras denuncias por presunta filtración de información

Telcel aseguró que la información personal de sus usuarios se encuentra protegida y que su plataforma de registro de...

México envía 86 mil barriles de petróleo a Cuba en plena crisis energética

Un total de 86 mil barriles de petróleo enviados desde México llegaron a territorio cubano como parte de un...
-Anuncio-
- Advertisement -

México.- La popular biblioteca de registros de Java log4j (versión 2), que utilizan multitud de servicios en la nube como Steam, iCloud o el videojuego Minecraft, ha resultado afectada por una vulnerabilidad que la expone a ejecución de código remoto.

El fallo de seguridad, que fue bautizado como Log4Shell (CVE-2021-44228), es una vulnerabilidad día cero de la que no tenía conocimiento el desarrollador de la biblioteca, Apache, como ha informado la compañía de seguridad LunaSec.

Para llevar a cabo un ciberataque, los criminales solamente tienen que ejecutar en una aplicación que utilice log4j 2, una línea de código concreta con fines maliciosos, lo que permite la ejecución de código de forma remota.

Se encuentran afectados por este problema multitud de aplicaciones en la nube, entre ellas la biblioteca de videojuegos Steam, el servicio de almacenamiento iCloud de Apple y el juego Minecraft de Microsoft.

El investigador de ciberseguridad Marcus Hutchins, que también alertó sobre otras vulnerabilidades como Wannacry, ha asegurado que en algunos casos, como el del videojuego Minecraft, la vulnerabilidad puede activarse simplemente con enviar un mensaje de chat.

Asimismo, un atacante podría utilizar este error para acceder a información de los servidores de las aplicaciones vulnerables, lo que abre la puerta al robo de datos y de credenciales de los usuarios finales.

Apache, desarrollador de log4j 2, ha reconocido que la vulnerabilidad es de gravedad “crítica”, y ya ha lanzado la actualización 2.15.0 para corregir este problema de seguridad, como explica en un comunicado.

Con información de Europa Press

- Advertisement -
-Anuncio-
-Anuncio-

Más Noticias

Reino Unido y Suecia no descartan enviar tropas a Groenlandia tras advertencias de Trump

Estocolmo, Suecia.- La exprimera ministra de Suecia y líder del Partido Socialdemócrata, Magdalena Andersson, afirmó que su país estaría...

Soles de Sonora tropiezan en su regreso a Hermosillo y caen en tiempo extra ante Lions FC

Hermosillo, Sonora.- El regreso de Soles de Sonora ante su afición en el Gimnasio de la Unison, luego de...

Hombre amenaza con jeringa y es detenido por intentar robar desodorantes al oriente de Hermosillo

Hermosillo, Sonora.- Un hombre de 27 años, identificado como Luis Ángel “N”, fue detenido por elementos de la Policía...

Trump amenaza a Cuba: advierte fin del petróleo y dinero de Venezuela; Díaz-Canel responde

Ciudad de México.- El Presidente de Estados Unidos, Donald Trump, lanzó una advertencia directa al gobierno de Cuba al...

Las 5 frutas que impulsan el colágeno y mejoran la salud de la piel

La piel, al ser el órgano de mayor tamaño del cuerpo, suele reflejar el estado general de salud y...
-Anuncio-