-Anuncio-
martes, enero 13, 2026

Ataque a servicios de Steam, iCloud y Minecraft podría causar robo de datos y credenciales

Noticias México

Día Mundial contra la Depresión: hasta 70% de los casos en México no se atienden, advierten especialistas

Mientras la salud mental gana espacio en el debate público, la depresión continúa siendo un padecimiento extendido y poco...

Agentes repelen agresión armada en Veracruz: hay detenidos, entre ellos un menor de edad

Cuichapa, Veracruz.- Autoridades estatales y federales detuvieron en el municipio de Cuichapa, Veracruz, a cuatro personas, entre ellas un...

PRIAN busca la intervención extranjera en México, afirma Claudia Sheinbaum

Ciudad de México.– La presidenta de México, Claudia Sheinbaum Pardo, afirmó este martes 13 de enero, que quienes han...
-Anuncio-
- Advertisement -

México.- La popular biblioteca de registros de Java log4j (versión 2), que utilizan multitud de servicios en la nube como Steam, iCloud o el videojuego Minecraft, ha resultado afectada por una vulnerabilidad que la expone a ejecución de código remoto.

El fallo de seguridad, que fue bautizado como Log4Shell (CVE-2021-44228), es una vulnerabilidad día cero de la que no tenía conocimiento el desarrollador de la biblioteca, Apache, como ha informado la compañía de seguridad LunaSec.

Para llevar a cabo un ciberataque, los criminales solamente tienen que ejecutar en una aplicación que utilice log4j 2, una línea de código concreta con fines maliciosos, lo que permite la ejecución de código de forma remota.

Se encuentran afectados por este problema multitud de aplicaciones en la nube, entre ellas la biblioteca de videojuegos Steam, el servicio de almacenamiento iCloud de Apple y el juego Minecraft de Microsoft.

El investigador de ciberseguridad Marcus Hutchins, que también alertó sobre otras vulnerabilidades como Wannacry, ha asegurado que en algunos casos, como el del videojuego Minecraft, la vulnerabilidad puede activarse simplemente con enviar un mensaje de chat.

Asimismo, un atacante podría utilizar este error para acceder a información de los servidores de las aplicaciones vulnerables, lo que abre la puerta al robo de datos y de credenciales de los usuarios finales.

Apache, desarrollador de log4j 2, ha reconocido que la vulnerabilidad es de gravedad “crítica”, y ya ha lanzado la actualización 2.15.0 para corregir este problema de seguridad, como explica en un comunicado.

Con información de Europa Press

- Advertisement -
-Anuncio-
-Anuncio-

Más Noticias

Madrugada de incendios en Hermosillo deja un lesionado y daños materiales

Hermosillo, Sonora.– Una serie de incendios registrados en distintos puntos de la ciudad mantuvo en constante movilización al Cuerpo...

Por robar pan para sándwich y amenazar a empleados, lo detienen al sur de Hermosillo

Hermosillo, Sonora.- Un hombre identificado como Joel Adrián 'N', de 27 años de edad, fue detenido por elementos de...

Localizan sana y salva a madre buscadora en Hermosillo; colectivo había perdido contacto con ella

Hermosillo, Sonora.- Una integrante del colectivo Madres Buscadoras de Sonora fue localizada sana y salva en Hermosillo, luego de...

Tensión internacional: Trump respalda protestas en Irán y amenaza con sanciones económicas

El presidente de Estados Unidos, Donald Trump, envió este martes un mensaje dirigido a los llamados “patriotas iraníes” a...

Agentes repelen agresión armada en Veracruz: hay detenidos, entre ellos un menor de edad

Cuichapa, Veracruz.- Autoridades estatales y federales detuvieron en el municipio de Cuichapa, Veracruz, a cuatro personas, entre ellas un...
-Anuncio-