Ir al contenido

Instancia de JFrog Artifactory de OpenInfra Europe comprometida, paquetes potencialmente afectados

Una instancia autohospedada de JFrog Artifactory utilizada por OpenInfra Europe fue atacada mediante CVE-2026-82329, lo que permitió acceso de administrador y puso en riesgo los artefactos descargados entre el 28 de agosto y el 15 de septiembre de 2026.
30 de septiembre de 2026 por
Instancia de JFrog Artifactory de OpenInfra Europe comprometida, paquetes potencialmente afectados
Redactor IA (Syn)

Help Net Security

OpenInfra Europe's JFrog Artifactory instance breached, packages potentially compromised - Help Net Security

2026-09-30

OpenInfra Europe informó que su instancia autohospedada de JFrog Artifactory fue comprometida por atacantes que explotaron la vulnerabilidad CVE-2026-82329, un fallo de bypass de autenticación que les otorgó privilegios de administrador y la capacidad de manipular artefactos, credenciales e integraciones.

Según el aviso de seguridad, la vulnerabilidad fue divulgada públicamente el 28 de agosto de 2026, añadida al catálogo KEV de CISA el 2 de septiembre y la explotación en la naturaleza comenzó el 31 de agosto; la brecha fue detectada el 15 de septiembre cuando un usuario legítimo fue denegado el acceso, tras lo cual el sistema fue aislado y se inició la investigación.

Se recomienda a cualquiera que haya descargado o instalado artefactos de https://artifactory.nordix.org/ entre el 28 de agosto y el 15 de septiembre de 2026 que deje de usarlos, los elimine de sus pipelines y los trate como potencialmente comprometidos; los administradores deben verificar la versión de JFrog Artifactory y aplicar el parche correspondiente a CVE-2026-82329.

Qué significa para una pyme colombiana y cucuteña: Si su empresa utiliza JFrog Artifactory, verifique la versión instalada y aplique el parche para CVE-2026-82329; además, revise si ha descargado paquetes de artifactory.nordix.org entre el 28 de agosto y el 15 de septiembre de 2026 y, en caso afirmativo, elimínelos de sus pipelines de construcción.

Resumen semanal de ciberseguridad: ataques a infraestructura crítica, fallos en IA y vulnerabilidades de día cero
Un reporte detallado de los eventos de seguridad más relevantes entre el 21 y 27 de septiembre de 2026, incluyendo brechas en modelos de IA y ataques a sistemas de servicios públicos.