Explotación de vulnerabilidades en JFrog Artifactory para acceso administrativo e instalación de puertas traseras

Ciberatacantes han explotado vulnerabilidades en JFrog Artifactory para obtener acceso administrativo no autorizado e instalar puertas traseras en servidores no actualizados.

3 min readCiberseguridad

Informes recientes de la empresa de seguridad en la nube Wiz han revelado que cibercriminales lograron explotar dos vulnerabilidades en JFrog Artifactory, un repositorio popular para pipelines de construcción de software. Esta explotación les permitió obtener acceso administrativo a servidores autoalojados e instalar puertas traseras. Los ataques se observaron entre mediados de agosto y principios de septiembre. Afortunadamente, JFrog había corregido estas vulnerabilidades antes de los ataques, lo que significa que solo los servidores que no habían sido actualizados estaban en riesgo. Se insta a las organizaciones que utilizan JFrog Artifactory a asegurarse de que sus sistemas estén actualizados para prevenir tales brechas de seguridad.

Ciberseguridad