-Anuncio-
martes, septiembre 16, 2025

Ataque a servicios de Steam, iCloud y Minecraft podría causar robo de datos y credenciales

Noticias México

Iniciarán recibo de consultas públicas para revisión de T-MEC, anuncia Marcelo Ebrard

El secretario de Economía, Marcelo Ebrard, informó este martes que el Gobierno mexicano publicará mañana miércoles las bases para...

Dan golpiza a DJ tras ser confundido con delincuente por comerciantes

Un DJ de Pachuca terminó severamente golpeado luego de ser confundido con un presunto delincuente por comerciantes del centro...

Detienen a menor por robar 13 celulares durante Grito de Independencia

Un menor de 16 años fue detenido la noche del 15 de septiembre por presuntamente robar 13 teléfonos celulares...
-Anuncio-
- Advertisement -

México.- La popular biblioteca de registros de Java log4j (versión 2), que utilizan multitud de servicios en la nube como Steam, iCloud o el videojuego Minecraft, ha resultado afectada por una vulnerabilidad que la expone a ejecución de código remoto.

El fallo de seguridad, que fue bautizado como Log4Shell (CVE-2021-44228), es una vulnerabilidad día cero de la que no tenía conocimiento el desarrollador de la biblioteca, Apache, como ha informado la compañía de seguridad LunaSec.

Para llevar a cabo un ciberataque, los criminales solamente tienen que ejecutar en una aplicación que utilice log4j 2, una línea de código concreta con fines maliciosos, lo que permite la ejecución de código de forma remota.

Se encuentran afectados por este problema multitud de aplicaciones en la nube, entre ellas la biblioteca de videojuegos Steam, el servicio de almacenamiento iCloud de Apple y el juego Minecraft de Microsoft.

El investigador de ciberseguridad Marcus Hutchins, que también alertó sobre otras vulnerabilidades como Wannacry, ha asegurado que en algunos casos, como el del videojuego Minecraft, la vulnerabilidad puede activarse simplemente con enviar un mensaje de chat.

Asimismo, un atacante podría utilizar este error para acceder a información de los servidores de las aplicaciones vulnerables, lo que abre la puerta al robo de datos y de credenciales de los usuarios finales.

Apache, desarrollador de log4j 2, ha reconocido que la vulnerabilidad es de gravedad “crítica”, y ya ha lanzado la actualización 2.15.0 para corregir este problema de seguridad, como explica en un comunicado.

Con información de Europa Press

- Advertisement -
-Anuncio-
-Anuncio-

Más Noticias

Trump afirma que tiene comprador para TikTok y pueda seguir operando en EEUU

El presidente Donald Trump dijo el martes que Washington y Pekín llegaron a un acuerdo para que la aplicación...

Anuncian libro ilustrado de Harry Potter y fans ‘arrebatan’ preventa

El próximo 27 de noviembre saldrá a la venta en Amazon la edición ilustrada interactiva de Harry Potter y...

Trump confirma que EEUU eliminó 3 embarcaciones de Venezuela; solo 2 se dieron a conocer

El presidente de Estados Unidos, Donald Trump, aseguró este martes que las fuerzas militares de su país destruyeron tres...

Con inversiones se ha reducido la inseguridad en Hermosillo: ‘La H esta más fuerte que nunca”, asegura ‘Toño’ Astiazarán en entrega de informe de...

Por: Juan Pedro Maytorena y Francisco Hernández Hermosillo, Sonora.- Con una inversión histórica de mil 100 millones de pesos...

Así es la última tienda de Blockbuster en el mundo; te decimos en dónde se encuentra

Entre montañas, bosques y paisajes del noroeste estadounidense, resiste un ícono cultural que parecía destinado a desaparecer: el último...
-Anuncio-