Navegación

Se volvió a registrar un dominio de CDN abandonado. Miles de sitios todavía lo invocan.

fuente: https://thehackernews.com/2026/09/an-abandoned-cdn-domain-was-re.html

En julio de 2025, alguien registró un dominio que anteriormente pertenecía a una red de entrega de contenidos (CDN). La CDN había cesado sus operaciones años atrás y se permitió que el dominio utilizado para servir sus recursos caducara. Sin embargo, lo que no perdió fueron sus peticiones entrantes: miles de sitios web, repositorios de código y páginas de documentación aún contienen referencias codificadas directamente en su código que apuntan a nombres de host bajo dicho dominio.

El nuevo propietario controla la configuración DNS con comodín (wildcard) para todo el dominio, por lo que cualquier nombre de host asociado a él se resuelve ahora hacia una infraestructura controlada por esa persona. Actualmente, la raíz del dominio sirve una página de descarga de archivos multimedia saturada de publicidad, algo que no tiene nada de particular. Lo relevante es que la decisión sobre qué cargarán a continuación esas miles de páginas queda en manos de un desconocido, y nadie de los implicados ha sido notificado, ya que, desde fuera, nada parece haberse roto.

Este patrón no es hipotético ni inédito. En junio de 2024, el dominio polyfill.io (un polyfill de JavaScript integrado en más de 110.000 sitios) cambió de propietario y comenzó a aplicar redirecciones condicionales a los visitantes que accedían desde dispositivos móviles. Los sitios que lo utilizaban no habían sido hackeados; simplemente habían externalizado una etiqueta <script> años atrás y nunca volvieron a reconsiderar esa decisión.

Ambos casos comparten un problema sobre el que la mayoría de los equipos de seguridad carecen de control: el código malicioso nunca estuvo en sus servidores y llegó mucho tiempo después de que se realizara el último despliegue.

Últimas noticias

22 DE SEPTIEMBRE, 2026

Microsoft confirma que las actualizaciones de Windows de septiembre de 2026 interrumpirán las copias de seguridad del historial de archivos.

Microsoft ha confirmado que sus actualizaciones de seguridad de Windows de septiembre de 2026 pueden impedir que Historial de archivos cree o actualice copias d...

Leer artículo →
22 DE SEPTIEMBRE, 2026

Un instalador falso de LastPass Authenticator abusa de un controlador firmado por Microsoft para desactivar el antivirus y el EDR.

Un instalador falso de LastPass Authenticator, ofrecido en GitHub, instala un controlador del kernel de Windows que desactiva el antivirus y otros programas de...

Leer artículo →
22 DE SEPTIEMBRE, 2026

Una vulnerabilidad de SharePoint, inicialmente catalogada como suplantación de identidad por Microsoft, permite la ejecución RCE.

Una vulnerabilidad de SharePoint Server, inicialmente clasificada por Microsoft como una falla de suplantación de identidad con una puntuación CVSS de 6.5, en r...

Leer artículo →