Detalle de la noticia

Filtración de datos

OpenInfra Europe’s JFrog Artifactory instance breached, packages potentially compromised

Fuente: Help Net Security Publicado: 30/09/2026 · 10:39 UTC
Compartir:
Filtración de datos OpenInfra Europe’s JFrog Artifactory instance breached, packages potentially compromised
Imagen: Help Net Security

La or­ga­ni­za­ción Ope­nIn­fra Eu­ro­pe in­for­mó a tra­vés de un aviso de se­gu­ri­dad en su pá­gi­na prin­ci­pal que su ser­vi­dor au­to­hos­pe­da­do de JFrog Ar­ti­fac­tory su­frió una vul­ne­ra­ción. En el aviso se ad­vier­te a los usua­rios que hayan des­car­ga­do o ins­ta­la­do ele­men­tos desde la pla­ta­for­ma afec­ta­da que dejen de uti­li­zar­los de in­me­dia­to, los eli­mi­nen de sus pro­ce­sos y los con­si­de­ren como po­ten­cial­men­te afec­ta­dos por la in­tru­sión.

El in­ci­den­te ocu­rrió de­bi­do a que el sis­te­ma uti­li­za­ba una ver­sión vul­ne­ra­ble de la he­rra­mien­ta, lo que per­mi­tió a ata­can­tes sin au­ten­ti­ca­ción apro­ve­char una falla de omi­sión de au­ten­ti­ca­ción para in­fil­trar­se y con­se­guir pri­vi­le­gios de ad­mi­nis­tra­dor. Esta si­tua­ción otor­gó a los agre­so­res la ca­pa­ci­dad de ma­ni­pu­lar tanto el des­plie­gue como los ele­men­tos, cre­den­cia­les e in­te­gra­cio­nes bajo la ges­tión de la pla­ta­for­ma.

La bre­cha en la in­fra­es­truc­tu­ra de Ope­nIn­fra Eu­ro­pe tuvo lugar tras el ini­cio de la ex­plo­ta­ción de la vul­ne­ra­bi­li­dad en en­tor­nos reales, sien­do de­tec­ta­da se­ma­nas des­pués cuan­do un usua­rio le­gí­ti­mo ex­pe­ri­men­tó una de­ne­ga­ción de ac­ce­so. Como res­pues­ta, el sis­te­ma afec­ta­do fue ais­la­do de forma in­me­dia­ta para dar ini­cio a las in­ves­ti­ga­cio­nes, aun­que hasta el mo­men­to el al­can­ce total y las re­per­cu­sio­nes del in­ci­den­te per­ma­ne­cen sin de­ter­mi­nar­se.