Navegación

Se volvió a registrar un dominio de CDN abandonado. Miles de sitios todavía lo invocan.

fuente: https://thehackernews.com/2026/09/an-abandoned-cdn-domain-was-re.html

En julio de 2025, alguien registró un dominio que anteriormente pertenecía a una red de entrega de contenidos (CDN). La CDN había cesado sus operaciones años atrás y se permitió que el dominio utilizado para servir sus recursos caducara. Sin embargo, lo que no perdió fueron sus peticiones entrantes: miles de sitios web, repositorios de código y páginas de documentación aún contienen referencias codificadas directamente en su código que apuntan a nombres de host bajo dicho dominio.

El nuevo propietario controla la configuración DNS con comodín (wildcard) para todo el dominio, por lo que cualquier nombre de host asociado a él se resuelve ahora hacia una infraestructura controlada por esa persona. Actualmente, la raíz del dominio sirve una página de descarga de archivos multimedia saturada de publicidad, algo que no tiene nada de particular. Lo relevante es que la decisión sobre qué cargarán a continuación esas miles de páginas queda en manos de un desconocido, y nadie de los implicados ha sido notificado, ya que, desde fuera, nada parece haberse roto.

Este patrón no es hipotético ni inédito. En junio de 2024, el dominio polyfill.io (un polyfill de JavaScript integrado en más de 110.000 sitios) cambió de propietario y comenzó a aplicar redirecciones condicionales a los visitantes que accedían desde dispositivos móviles. Los sitios que lo utilizaban no habían sido hackeados; simplemente habían externalizado una etiqueta <script> años atrás y nunca volvieron a reconsiderar esa decisión.

Ambos casos comparten un problema sobre el que la mayoría de los equipos de seguridad carecen de control: el código malicioso nunca estuvo en sus servidores y llegó mucho tiempo después de que se realizara el último despliegue.

Últimas noticias

21 DE JULIO, 2026

CVE-2026-58443: Se divulgan públicamente detalles y código de prueba de concepto (PoC) de la vulnerabilidad Gitea (CVSS 9.6).

Una vulnerabilidad crítica de Gitea, CVE-2026-58443 (CVSS 9.6), permite que un token público envíe confirmaciones a un repositorio privado. Los responsables del...

Leer artículo
20 DE JULIO, 2026

Vulnerabilidad de puerta trasera oculta en modelos de IA.

Modificar el comportamiento de la IA es mucho más fácil y económico de lo que muchos creían. La experta en ciberseguridad Katie Paxton-Fear introdujo una vulner...

Leer artículo
20 DE JULIO, 2026

World Leaks expone los archivos de la planta nuclear de Kudankulam en una violación de seguridad del Grupo Reliance de la India.

Una importante filtración ha afectado a documentos relacionados con la construcción de la mayor central nuclear de la India. Supuestos planos de sistemas de ing...

Leer artículo