fuente: https://thehackernews.com/2026/09/an-abandoned-cdn-domain-was-re.html
En julio de 2025, alguien registró un dominio que anteriormente pertenecía a una red de entrega de contenidos (CDN). La CDN había cesado sus operaciones años atrás y se permitió que el dominio utilizado para servir sus recursos caducara. Sin embargo, lo que no perdió fueron sus peticiones entrantes: miles de sitios web, repositorios de código y páginas de documentación aún contienen referencias codificadas directamente en su código que apuntan a nombres de host bajo dicho dominio.
El nuevo propietario controla la configuración DNS con comodín (wildcard) para todo el dominio, por lo que cualquier nombre de host asociado a él se resuelve ahora hacia una infraestructura controlada por esa persona. Actualmente, la raíz del dominio sirve una página de descarga de archivos multimedia saturada de publicidad, algo que no tiene nada de particular. Lo relevante es que la decisión sobre qué cargarán a continuación esas miles de páginas queda en manos de un desconocido, y nadie de los implicados ha sido notificado, ya que, desde fuera, nada parece haberse roto.
Este patrón no es hipotético ni inédito. En junio de 2024, el dominio polyfill.io (un polyfill de JavaScript integrado en más de 110.000 sitios) cambió de propietario y comenzó a aplicar redirecciones condicionales a los visitantes que accedían desde dispositivos móviles. Los sitios que lo utilizaban no habían sido hackeados; simplemente habían externalizado una etiqueta <script> años atrás y nunca volvieron a reconsiderar esa decisión.
Ambos casos comparten un problema sobre el que la mayoría de los equipos de seguridad carecen de control: el código malicioso nunca estuvo en sus servidores y llegó mucho tiempo después de que se realizara el último despliegue.
Durante tres semanas, este grupo dejó su servidor completamente expuesto, revelando toda la operación: WP-SHELLSTORM. En su interior se encontraron 27 vulnerabi...
Leer artículo →Según el investigador Chaotic Eclipse, el parche de Microsoft para la vulnerabilidad de día cero RoguePlanet en Windows Defender podría haber introducido nuevos...
Leer artículo →Un nuevo estudio revela que muchas aplicaciones VPN gratuitas para Android no funcionan correctamente. Los investigadores analizaron 281 aplicaciones populares...
Leer artículo →