-Anuncio-
martes, diciembre 23, 2025

Ataque a servicios de Steam, iCloud y Minecraft podría causar robo de datos y credenciales

Noticias México

Tragedia aérea de la Marina en Texas: cinco muertos y una persona aún en rescate

Ciudad de México. La Secretaría de Marina Armada de México informó que ocho personas viajaban a bordo de una...

Asesinan a delegado regional del IMSS Bienestar en Chilpancingo, Guerrero

La violencia armada cobró la vida de Raymundo Cabrera Díaz, delegado regional del IMSS Bienestar, quien fue asesinado a...

Detienen al ‘Betito’ en Nuevo León, sobrino de Osiel Cárdenas Guillén

Mario Alberto “N”, alias ‘Betito’ o ‘Betillo’, sobrino de Osiel Cárdenas Guillén, exlíder del Cártel del Golfo, fue detenido...
-Anuncio-
- Advertisement -

México.- La popular biblioteca de registros de Java log4j (versión 2), que utilizan multitud de servicios en la nube como Steam, iCloud o el videojuego Minecraft, ha resultado afectada por una vulnerabilidad que la expone a ejecución de código remoto.

El fallo de seguridad, que fue bautizado como Log4Shell (CVE-2021-44228), es una vulnerabilidad día cero de la que no tenía conocimiento el desarrollador de la biblioteca, Apache, como ha informado la compañía de seguridad LunaSec.

Para llevar a cabo un ciberataque, los criminales solamente tienen que ejecutar en una aplicación que utilice log4j 2, una línea de código concreta con fines maliciosos, lo que permite la ejecución de código de forma remota.

Se encuentran afectados por este problema multitud de aplicaciones en la nube, entre ellas la biblioteca de videojuegos Steam, el servicio de almacenamiento iCloud de Apple y el juego Minecraft de Microsoft.

El investigador de ciberseguridad Marcus Hutchins, que también alertó sobre otras vulnerabilidades como Wannacry, ha asegurado que en algunos casos, como el del videojuego Minecraft, la vulnerabilidad puede activarse simplemente con enviar un mensaje de chat.

Asimismo, un atacante podría utilizar este error para acceder a información de los servidores de las aplicaciones vulnerables, lo que abre la puerta al robo de datos y de credenciales de los usuarios finales.

Apache, desarrollador de log4j 2, ha reconocido que la vulnerabilidad es de gravedad “crítica”, y ya ha lanzado la actualización 2.15.0 para corregir este problema de seguridad, como explica en un comunicado.

Con información de Europa Press

- Advertisement -
-Anuncio-
-Anuncio-

Más Noticias

Celebra Durazo acuerdo histórico para liquidación de mineros de Cananea tras 18 años de lucha

Hermosillo, Sonora; 22 de diciembre de 2025.– En el marco del Plan de Justicia para Cananea, se formalizó un...

Luto en el mundo del videojuego: Muere Vince Zampella, cocreador de ‘Call Of Duty’

El desarrollador de videojuegos Vince Zampella, reconocido como director creativo de la franquicia ‘Call of Duty’, falleció a los...

Caffenio sigue creciendo: llega al Poblado Miguel Alemán y genera sensación entre habitantes

La empresa sonorense Caffenio abrió su primera sucursal en el Poblado Miguel Alemán, como parte de su estrategia de...

Lamarque convoca a la unidad y convivencia familiar durante fiestas decembrinas en Cajeme

El presidente municipal de Cajeme, Javier Lamarque, compartió un mensaje de buenos deseos con motivo de las fiestas decembrinas,...

Levanta maestro de Unison huelga de hambre en Hermosillo tras 4 días, llega a acuerdo para regularizar su situación laboral

Hermosillo, Sonora.- El profesor Ricardo Ortega levantó la huelga de hambre que mantenía desde hace cuatro días en el...
-Anuncio-