Noticias de Ciberseguridad

Detalle de la noticia

Vulnerabilidad

Tres vulnerabilidades de JFrog Artifactory aprovechadas para la instalación de puertas traseras

Fuente: SecurityWeek Publicado: 14/09/2026 · 09:27 UTC
Compartir:
Vulnerabilidad Tres vulnerabilidades de JFrog Artifactory aprovechadas para la instalación de puertas traseras
Imagen: SecurityWeek

Ciberdelincuentes han estado aprovechando tres fallas de alta gravedad en JFrog Artifactory para vulnerar instalaciones e introducir puertas traseras, de acuerdo con los hallazgos de una empresa de ciberseguridad. Los problemas de seguridad involucran fallas de autenticación incorrecta, validación insuficiente de tokens y evasión de autenticación, permitiendo que los atacantes eludan los controles de acceso y obtengan privilegios administrativos en los sistemas afectados.

Las investigaciones señalan que dos de estas debilidades se han utilizado de forma combinada para conseguir primero un token de usuario anónimo y posteriormente elevar los privilegios hasta el nivel de administrador. Durante estas acciones, los atacantes crearon cuentas de administrador persistentes, instalaron complementos maliciosos para lograr ejecución de código, ejecutaron comandos de shell, desplegaron cargas útiles secundarias y actualizaron scripts para mantener el acceso continuo, además de utilizar otra de las fallas para la exfiltración de configuraciones y la enumeración de activos.

Como respuesta a estas actividades maliciosas, las autoridades de ciberseguridad incorporaron las vulnerabilidades a su catálogo de explotaciones conocidas y establecieron plazos para que las agencias gubernamentales aplicaran los parches correspondientes. Asimismo, se recomienda a todas las entidades actualizar sus implementaciones autogestionadas de la plataforma a las versiones corregidas más recientes para mitigar los riesgos.

Resumen generado con IA (Gemini) a partir del artículo original. No es una cita textual — consultá la fuente para el texto exacto.