-Anuncio-
viernes, julio 4, 2025

Ataque a servicios de Steam, iCloud y Minecraft podría causar robo de datos y credenciales

Noticias México

Sheinbaum se reúne con Carlos Slim y otros empresarios para acelerar el ‘Plan México’

La presidenta Claudia Sheinbaum Pardo sostuvo este lunes una reunión de dos horas en Palacio Nacional con líderes del...

Noroña se ‘desmarca’ de la austeridad republicana de la 4T: “Lo que yo haga con mi dinero es mi derecho”

El presidente de la Mesa Directiva del Senado, Gerardo Fernández Noroña, defendió el derecho de los legisladores a gastar...

Buscan detener a ‘Los Rugrats’ en República Dominicana, brazo armado del Cártel de Sinaloa

Las autoridades de República Dominicana buscan a cuatro personas identificadas como individuos altamente peligrosos por lo que mantienen una...
-Anuncio-
- Advertisement -

México.- La popular biblioteca de registros de Java log4j (versión 2), que utilizan multitud de servicios en la nube como Steam, iCloud o el videojuego Minecraft, ha resultado afectada por una vulnerabilidad que la expone a ejecución de código remoto.

El fallo de seguridad, que fue bautizado como Log4Shell (CVE-2021-44228), es una vulnerabilidad día cero de la que no tenía conocimiento el desarrollador de la biblioteca, Apache, como ha informado la compañía de seguridad LunaSec.

Para llevar a cabo un ciberataque, los criminales solamente tienen que ejecutar en una aplicación que utilice log4j 2, una línea de código concreta con fines maliciosos, lo que permite la ejecución de código de forma remota.

Se encuentran afectados por este problema multitud de aplicaciones en la nube, entre ellas la biblioteca de videojuegos Steam, el servicio de almacenamiento iCloud de Apple y el juego Minecraft de Microsoft.

El investigador de ciberseguridad Marcus Hutchins, que también alertó sobre otras vulnerabilidades como Wannacry, ha asegurado que en algunos casos, como el del videojuego Minecraft, la vulnerabilidad puede activarse simplemente con enviar un mensaje de chat.

Asimismo, un atacante podría utilizar este error para acceder a información de los servidores de las aplicaciones vulnerables, lo que abre la puerta al robo de datos y de credenciales de los usuarios finales.

Apache, desarrollador de log4j 2, ha reconocido que la vulnerabilidad es de gravedad “crítica”, y ya ha lanzado la actualización 2.15.0 para corregir este problema de seguridad, como explica en un comunicado.

Con información de Europa Press

- Advertisement -
-Anuncio-
-Anuncio-

Más Noticias

Intensifican acciones contra gusano barrenador en Sonora

Hermosillo, Sonora.- Con el objetivo de reforzar la prevención y el control del gusano barrenador, el Gobierno de Sonora...

Transformarán edificio para atención a mujeres víctimas de violencia en Hermosillo

Hermosillo, Sonora.- Un antiguo edificio abandonado en la colonia San Benito será transformado en un espacio digno para brindar...

Otro ataque armado en Hermosillo deja hombre herido de gravedad al norte de la ciudad

Hermosillo, Sonora.- Un segundo ataque armado se registró este jueves en la colonia Carmen Serdán, al norte de la...

Sheinbaum se reúne con Carlos Slim y otros empresarios para acelerar el ‘Plan México’

La presidenta Claudia Sheinbaum Pardo sostuvo este lunes una reunión de dos horas en Palacio Nacional con líderes del...

Noroña se ‘desmarca’ de la austeridad republicana de la 4T: “Lo que yo haga con mi dinero es mi derecho”

El presidente de la Mesa Directiva del Senado, Gerardo Fernández Noroña, defendió el derecho de los legisladores a gastar...
-Anuncio-