-Anuncio-
viernes, diciembre 26, 2025

Ataque a servicios de Steam, iCloud y Minecraft podría causar robo de datos y credenciales

Noticias México

Refuerzan seguridad en Embajada de México en Perú por posible fuga de exprimera ministra Betssy Chávez

La Policía Nacional de Perú reforzó la seguridad en las inmediaciones de la Embajada de México en Lima con...

Dictan prisión preventiva a suegro y cuñado de Iván Archivaldo Guzmán, líder de Los Chapitos

Un juez federal dictó prisión preventiva oficiosa contra Mario 'N', alias el Niño, y Mario Alberto 'N', conocido como...

Congelan bienes de copropietaria de Miss Universo por acusaciones de fraude en Tailandia

La Comisión de Bolsa de Valores de Tailandia (CBVT) anunció el congelamiento de las cuentas bancarias y de todos...
-Anuncio-
- Advertisement -

México.- La popular biblioteca de registros de Java log4j (versión 2), que utilizan multitud de servicios en la nube como Steam, iCloud o el videojuego Minecraft, ha resultado afectada por una vulnerabilidad que la expone a ejecución de código remoto.

El fallo de seguridad, que fue bautizado como Log4Shell (CVE-2021-44228), es una vulnerabilidad día cero de la que no tenía conocimiento el desarrollador de la biblioteca, Apache, como ha informado la compañía de seguridad LunaSec.

Para llevar a cabo un ciberataque, los criminales solamente tienen que ejecutar en una aplicación que utilice log4j 2, una línea de código concreta con fines maliciosos, lo que permite la ejecución de código de forma remota.

Se encuentran afectados por este problema multitud de aplicaciones en la nube, entre ellas la biblioteca de videojuegos Steam, el servicio de almacenamiento iCloud de Apple y el juego Minecraft de Microsoft.

El investigador de ciberseguridad Marcus Hutchins, que también alertó sobre otras vulnerabilidades como Wannacry, ha asegurado que en algunos casos, como el del videojuego Minecraft, la vulnerabilidad puede activarse simplemente con enviar un mensaje de chat.

Asimismo, un atacante podría utilizar este error para acceder a información de los servidores de las aplicaciones vulnerables, lo que abre la puerta al robo de datos y de credenciales de los usuarios finales.

Apache, desarrollador de log4j 2, ha reconocido que la vulnerabilidad es de gravedad “crítica”, y ya ha lanzado la actualización 2.15.0 para corregir este problema de seguridad, como explica en un comunicado.

Con información de Europa Press

- Advertisement -
-Anuncio-
-Anuncio-

Más Noticias

Dictan prisión preventiva a suegro y cuñado de Iván Archivaldo Guzmán, líder de Los Chapitos

Un juez federal dictó prisión preventiva oficiosa contra Mario 'N', alias el Niño, y Mario Alberto 'N', conocido como...

Hombre intenta quitarse la vida con una pistola durante Navidad en Hermosillo; policías logran desarmarlo

Hermosillo, Sonora.– Un hombre de 35 años de edad fue asegurado por elementos de la Policía Municipal luego de...

Congelan bienes de copropietaria de Miss Universo por acusaciones de fraude en Tailandia

La Comisión de Bolsa de Valores de Tailandia (CBVT) anunció el congelamiento de las cuentas bancarias y de todos...

Madrugada violenta en Hermosillo: encuentran hombre sin vida dentro de auto con impacto de bala

Hermosillo, Sonora.- Un hombre fue encontrado sin vida en el interior de un vehículo sedán, mismo que presentó un...
-Anuncio-