-Anuncio-
jueves, octubre 10, 2024

Ataque a servicios de Steam, iCloud y Minecraft podría causar robo de datos y credenciales

Noticias México

Rechaza Sheinbaum reunión con ministros de Suprema Corte

La presidenta Claudia Sheinbaum, descartó este jueves reunirse con la presidenta de la Suprema Corte de Justicia de la Nación (SCJN), Norma Piña,...

‘Bachetón’: el programa de Claudia Sheinbaum para reparar 44 mil km de carreteras federales

Ciudad de México.- La presidenta Claudia Sheinbaum anunció un programa que llevará por nombre 'Bachetón', por el cual se...

Aplanadora de Morena lo vuelve a hacer: aprueba Reforma Energética de AMLO para fortalecer Pemex y CFE

Por Thalí Leyva El Pleno de la Cámara de Diputados aprobó en lo general la reforma en materia energética presentada por el presidente...
-Anuncio-

México.- La popular biblioteca de registros de Java log4j (versión 2), que utilizan multitud de servicios en la nube como Steam, iCloud o el videojuego Minecraft, ha resultado afectada por una vulnerabilidad que la expone a ejecución de código remoto.

El fallo de seguridad, que fue bautizado como Log4Shell (CVE-2021-44228), es una vulnerabilidad día cero de la que no tenía conocimiento el desarrollador de la biblioteca, Apache, como ha informado la compañía de seguridad LunaSec.

Para llevar a cabo un ciberataque, los criminales solamente tienen que ejecutar en una aplicación que utilice log4j 2, una línea de código concreta con fines maliciosos, lo que permite la ejecución de código de forma remota.

Se encuentran afectados por este problema multitud de aplicaciones en la nube, entre ellas la biblioteca de videojuegos Steam, el servicio de almacenamiento iCloud de Apple y el juego Minecraft de Microsoft.

El investigador de ciberseguridad Marcus Hutchins, que también alertó sobre otras vulnerabilidades como Wannacry, ha asegurado que en algunos casos, como el del videojuego Minecraft, la vulnerabilidad puede activarse simplemente con enviar un mensaje de chat.

Asimismo, un atacante podría utilizar este error para acceder a información de los servidores de las aplicaciones vulnerables, lo que abre la puerta al robo de datos y de credenciales de los usuarios finales.

Apache, desarrollador de log4j 2, ha reconocido que la vulnerabilidad es de gravedad “crítica”, y ya ha lanzado la actualización 2.15.0 para corregir este problema de seguridad, como explica en un comunicado.

Con información de Europa Press

-Anuncio-
-Anuncio-

Últimas Noticias

Rechaza Sheinbaum reunión con ministros de Suprema Corte

La presidenta Claudia Sheinbaum, descartó este jueves reunirse con la presidenta de la Suprema Corte de Justicia de la Nación (SCJN), Norma Piña,...

‘Qué manera de legislar’

“Chinguen a su madre, qué manera de legislar”, expresó el elocuente y legendario Porfirio Muñoz Ledo en San Lázaro....

Detienen a pastor de iglesia de Caborca, Sonora, denunciado por abuso sexual

Hermosillo, Sonora.- El pastor de Caborca acusado de abusar sexualmente de varias mujeres ya se encuentra detenido, confirmó la...

Inaugura Durazo ampliación de bulevar Serna en Hermosillo; mejorará flujo vehicular en el sector, afirma

Hermosillo, Sonora.- Se invirtieron 49.4 millones de pesos para la prolongación del bulevar Serna en Hermosillo, que fue inaugurado por...

Hackatón 2024 reta creatividad de estudiantes del Tec de Monterrey para resolver en temas de agricultura y cambio climático

Hermosillo, Sonora.- El Tec de Monterrey realizó su tradicional Hackatón en Hermosillo, enfocado este año a temas de agricultura...
-Anuncio-