Atacantes explotan una cadena de fallas en JFrog Artifactory para instalar puertas traseras
Entre el 15 de agosto y el 8 de septiembre, distintos grupos encadenaron las fallas CVE-2026-42018 y CVE-2026-42016 para robar un token interno de Artifactory y escalar a privilegios de administrador incluso con el acceso anónimo desactivado. Desde la primera semana de septiembre, otros atacantes sumaron una tercera falla, CVE-2026-82329, para exfiltrar configuraciones, generar tokens y robar la clave de clúster. Una vez adentro, instalan cuentas de administrador persistentes, plugins maliciosos para ejecutar comandos y, en varios casos, una puerta trasera en Rust con capacidad de control remoto. Según los investigadores, entre el 49% y el 62% de las instancias de Artifactory expuestas a internet son vulnerables a al menos una de las tres fallas.
Leer más (BleepingComputer)
Comentarios0
Todavía no comentó nadie. Estrénalo tú.
Entrá para dejar un comentario.