-Anuncio-
martes, diciembre 16, 2025

Ataque a servicios de Steam, iCloud y Minecraft podría causar robo de datos y credenciales

Noticias México

Precio del dólar HOY martes 16 de diciembre: así amaneció frente al peso mexicano

El peso mexicano inició la jornada de este martes 16 de diciembre con un desempeño sólido frente al dólar...

¿Tienes Telcel? Será obligatorio registrar tu número en 2026 y tendrás que hacerlo antes de esta fecha

El Registro Nacional de Usuarios de Telefonía Móvil ya fue creado y entrará en vigor en 2026, estableciendo la...

Frente frío 21 avanza: pronostican lluvias torrenciales y temperaturas de hasta -10 grados

El frente frío número 21 mantendrá condiciones de lluvia y temperaturas bajas durante la noche de este lunes y...
-Anuncio-
- Advertisement -

México.- La popular biblioteca de registros de Java log4j (versión 2), que utilizan multitud de servicios en la nube como Steam, iCloud o el videojuego Minecraft, ha resultado afectada por una vulnerabilidad que la expone a ejecución de código remoto.

El fallo de seguridad, que fue bautizado como Log4Shell (CVE-2021-44228), es una vulnerabilidad día cero de la que no tenía conocimiento el desarrollador de la biblioteca, Apache, como ha informado la compañía de seguridad LunaSec.

Para llevar a cabo un ciberataque, los criminales solamente tienen que ejecutar en una aplicación que utilice log4j 2, una línea de código concreta con fines maliciosos, lo que permite la ejecución de código de forma remota.

Se encuentran afectados por este problema multitud de aplicaciones en la nube, entre ellas la biblioteca de videojuegos Steam, el servicio de almacenamiento iCloud de Apple y el juego Minecraft de Microsoft.

El investigador de ciberseguridad Marcus Hutchins, que también alertó sobre otras vulnerabilidades como Wannacry, ha asegurado que en algunos casos, como el del videojuego Minecraft, la vulnerabilidad puede activarse simplemente con enviar un mensaje de chat.

Asimismo, un atacante podría utilizar este error para acceder a información de los servidores de las aplicaciones vulnerables, lo que abre la puerta al robo de datos y de credenciales de los usuarios finales.

Apache, desarrollador de log4j 2, ha reconocido que la vulnerabilidad es de gravedad “crítica”, y ya ha lanzado la actualización 2.15.0 para corregir este problema de seguridad, como explica en un comunicado.

Con información de Europa Press

- Advertisement -
-Anuncio-
-Anuncio-

Más Noticias

Venezuela: el Nobel, la presión y el principio del fin

La concesión del Premio Nobel de la Paz a María Corina Machado no fue solo un reconocimiento personal. Fue,...

Haz una pausa: la vida no solo está en la meta, también en el camino

Estamos a solo unos días de cerrar el 2025, ese momento del año en el que, inevitablemente, muchos hacemos...

Vinculan a proceso a ‘Pato’ de Lucas por presunto peculado: lo acusan de permitir desvío de más de 287 mdp de SEC junto con...

Hermosillo, Sonora.– La Fiscalía General de Justicia del Estado de Sonora (FGJES) informó que Ernesto “Pato” de Lucas Hopkins,...

EEUU bombardea otra supuesta narcolancha en el Pacífico y mata a 8 presuntos narcoterroristas

El Comando Sur de Estados Unidos informó la noche de este lunes que fueron atacadas tres embarcaciones en el...

Infartos nocturnos dañan menos el corazón: la ciencia explica la razón

Los infartos que ocurren durante la noche tienden a ser menos graves que aquellos que se presentan a lo...
-Anuncio-