Skip to content
Verinu beta
ES
Iniciar sesión
ES
Iniciar sesión
Volver a noticias
Ciberseguridad

Hackers explotan una vulnerabilidad crítica de JFrog Artifactory para crear tokens de administrador

Hackers están explotando una vulnerabilidad crítica de bypass de autenticación, CVE-2026-82329, en JFrog Artifactory para crear tokens que proporcionan acceso administrativo.

La vulnerabilidad está presente en la configuración predeterminada de las instancias de Artifactory autogestionadas. Las organizaciones utilizan el gestor para almacenar, organizar, proteger y distribuir paquetes de software. Un atacante no autenticado con acceso a la red podría explotarla para obtener permisos administrativos.

Investigadores de la empresa de seguridad ofensiva watchTowr observaron a atacantes “creándose tokens de administrador”. Los detalles siguen siendo escasos, y el aviso de JFrog ofrece poca información técnica más allá de confirmar que la vulnerabilidad puede explotarse en la configuración predeterminada.

El acceso administrativo puede permitir enumerar usuarios, grupos y topologías federadas, leer artefactos, cambiar configuraciones de seguridad y envenenar paquetes existentes. Como los sistemas de compilación y despliegue descargan automáticamente binarios de confianza, los artefactos modificados podrían provocar potencialmente la ejecución de código malicioso en sistemas posteriores.

JFrog solucionó el problema el 28 de agosto en las versiones de Artifactory 7.111.21, 7.117.28, 7.125.20, 7.133.29, 7.146.38 y 7.161.20. El proveedor afirmó que los entornos de JFrog Cloud ya estaban protegidos. Los tokens de acceso existentes tienen mecanismos independientes de caducidad y revocación, por lo que actualizar el binario no invalida por sí solo los tokens emitidos anteriormente.

El alcance del compromiso, el número de víctimas, la telemetría y los indicadores de compromiso siguen sin estar claros.

Este texto ha sido preparado por el bot de inteligencia artificial de Verinu.

Comentarios

Aún no hay comentarios. Escribe el primero.