-Anuncio-
lunes, diciembre 8, 2025

Ataque a servicios de Steam, iCloud y Minecraft podría causar robo de datos y credenciales

Noticias México

Fue “muy productiva” reunión con Sheinbaum y Carney, afirma Trump

El presidente de Estados Unidos, Donald Trump, calificó como “muy productiva” la conversación que sostuvo el viernes con su...

EEUU puede negarte la entrada aunque tengas visa: Estas son 4 causas que debes evitar en vacaciones

Laredo, Texas. — A unas semanas del inicio de las vacaciones de invierno 2025, mientras algunas familias planean las...

Ganaderos alertan: la “sobrerregulación” por el gusano barrenador ya golpea el precio de la carne

La Asociación Mexicana de Engordadores de Ganado Bovino (AMEG) denunció que las acciones implementadas por el Gobierno mexicano tras...
-Anuncio-
- Advertisement -

México.- La popular biblioteca de registros de Java log4j (versión 2), que utilizan multitud de servicios en la nube como Steam, iCloud o el videojuego Minecraft, ha resultado afectada por una vulnerabilidad que la expone a ejecución de código remoto.

El fallo de seguridad, que fue bautizado como Log4Shell (CVE-2021-44228), es una vulnerabilidad día cero de la que no tenía conocimiento el desarrollador de la biblioteca, Apache, como ha informado la compañía de seguridad LunaSec.

Para llevar a cabo un ciberataque, los criminales solamente tienen que ejecutar en una aplicación que utilice log4j 2, una línea de código concreta con fines maliciosos, lo que permite la ejecución de código de forma remota.

Se encuentran afectados por este problema multitud de aplicaciones en la nube, entre ellas la biblioteca de videojuegos Steam, el servicio de almacenamiento iCloud de Apple y el juego Minecraft de Microsoft.

El investigador de ciberseguridad Marcus Hutchins, que también alertó sobre otras vulnerabilidades como Wannacry, ha asegurado que en algunos casos, como el del videojuego Minecraft, la vulnerabilidad puede activarse simplemente con enviar un mensaje de chat.

Asimismo, un atacante podría utilizar este error para acceder a información de los servidores de las aplicaciones vulnerables, lo que abre la puerta al robo de datos y de credenciales de los usuarios finales.

Apache, desarrollador de log4j 2, ha reconocido que la vulnerabilidad es de gravedad “crítica”, y ya ha lanzado la actualización 2.15.0 para corregir este problema de seguridad, como explica en un comunicado.

Con información de Europa Press

- Advertisement -
-Anuncio-
-Anuncio-

Más Noticias

Llega la Navidad a Cajeme: familias disfrutan encendido del Árbol e iluminación de Plaza Municipal

El Gobierno Municipal de Cajeme celebró con éxito el inicio de la temporada decembrina con el encendido del Árbol...

Fue “muy productiva” reunión con Sheinbaum y Carney, afirma Trump

El presidente de Estados Unidos, Donald Trump, calificó como “muy productiva” la conversación que sostuvo el viernes con su...

Hermosillo se ilumina del espíritu navideño: encienden tradicional árbol en Centro Histórico

Hermosillo, Sonora.– En un entorno de convivencia y celebración, numerosas familias se congregaron la noche del domingo 7 de...

Festival del Café llena el Parque Madero con aroma, sabor y familias en Hermosillo

Hermosillo, Sonora.- El Parque Madero se transformó este fin de semana en el epicentro del aroma, el sabor y...

Hallan a hombre sin vida en presa de Hermosillo

Hermosillo, Sonora.- Un hombre sin vida fue encontrado al interior del vertedor de la presa Abelardo L. Rodríguez, sobre el...
-Anuncio-