GitHub Enterprise y Azure Cosmos DB vulnerados: 4 fallos críticos amenazan el código y la nube en Chile

En las últimas 48 horas, una tormenta perfecta de ciberseguridad ha golpeado la infraestructura digital global, afectando a 3,8 millones de pacientes de Medtronic y revelando fallos críticos en plataformas esenciales para las empresas chilenas.
La combinación de vulnerabilidades en herramientas de desarrollo como GitHub Enterprise y servicios de nube como Azure Cosmos DB representa un riesgo sistémico. Según reportes recientes, grupos de cibercrimen como ShinyHunters y redes de botnets están aprovechando estas brechas para comprometer desde datos médicos sensibles hasta propiedad intelectual protegida en repositorios privados.
Vulnerabilidades críticas en GitHub y Azure: El corazón del DevSecOps en riesgo
GitHub Enterprise Server y el robo de sesiones
Recientemente se han corregido fallos de severidad alta en GitHub Enterprise Server (versiones previas a la 3.22). El riesgo principal radica en vulnerabilidades de Stored XSS (Cross-Site Scripting) y problemas en la interfaz OAuth.
- Stored XSS: Permite a un atacante inyectar código malicioso directamente en las páginas del servidor. En un entorno corporativo, esto significa que un ciberdelincuente podría robar cookies de sesión de desarrolladores, acceder a código propietario y, potencialmente, modificar pipelines de CI/CD para introducir backdoors en el software que la empresa produce.
- Engaño en OAuth: La vulnerabilidad de representación visual en OAuth permite inducir a los usuarios a otorgar permisos excesivos a aplicaciones fraudulentas sin que estos lo perciban claramente.
CosmosEscape: Control total en Azure Cosmos DB
Por otro lado, la vulnerabilidad denominada CosmosEscape ha puesto en alerta a los arquitectos de nube. Este fallo en Azure Cosmos DB permite a un atacante obtener el control total de las bases de datos de terceros. En el contexto de Latinoamérica, donde el sector retail y las fintech dependen de bases de datos NoSQL para sus aplicaciones móviles y servicios financieros, una falla de este tipo podría derivar en la exfiltración masiva de registros de clientes en cuestión de minutos.
Adobe y SolarWinds: Brechas en sistemas heredados y de soporte
No solo la nube está bajo fuego. Adobe ha lanzado parches de emergencia para ColdFusion y Campaign Classic debido a fallos que permiten la Ejecución Remota de Código (RCE). ColdFusion, a pesar de ser una tecnología antigua, sigue siendo el motor de muchos portales institucionales y bancarios en Chile.
Adicionalmente, se detectó un bypass de autenticación SAML en SolarWinds. Considerando los antecedentes de esta compañía en ataques a la cadena de suministro, cualquier debilidad en su sistema de autenticación federada (SSO) es tratada con máxima urgencia por los equipos de respuesta ante incidentes a nivel global.
Filtraciones masivas y el golpe a las redes de proxys
El impacto humano de estas brechas se refleja en la filtración confirmada por Medtronic, donde el grupo ShinyHunters ha puesto a la venta datos de 3,8 millones de pacientes. Este incidente subraya la vulnerabilidad del sector salud ante ataques que buscan datos altamente sensibles para extorsión o fraude.
Como contraofensiva, Google anunció recientemente el desmantelamiento de NetNut, una de las mayores redes de proxys residenciales del mundo. Esta infraestructura utilizaba dispositivos IoT y routers domésticos comprometidos para ocultar el tráfico de botnets y realizar ataques de scraping malicioso, demostrando la escala industrial del cibercrimen moderno que ha cobrado 71 nuevas víctimas de ransomware solo en los últimos dos días.
Conclusión
La simultaneidad de fallos en GitHub, Azure, Adobe y SolarWinds crea un escenario de riesgo elevado para cualquier organización que no mantenga una política estricta de actualización de parches. En Chile, la adopción acelerada de la nube y el desarrollo ágil debe ir acompañada de una visibilidad total sobre los activos digitales, ya que un solo bug en un servicio gestionado o en el servidor de desarrollo puede comprometer toda la cadena de valor de la empresa.
¿Cómo puede ayudarte Cyberix?
En Cyberix, ayudamos a las organizaciones a blindar su infraestructura crítica y su ciclo de desarrollo ante las amenazas más recientes del mercado.
- Auditoría de Ciberseguridad: Pentesting especializado en entornos cloud (Azure) y revisión de seguridad en infraestructuras GitHub Enterprise.
- IA y Automatización: Implementación de sistemas de detección temprana para identificar anomalías y proteger datos biométricos y sensibles.
¿Tu infraestructura está protegida contra los últimos fallos de RCE y bypass de autenticación? Contáctanos hoy para una evaluación de seguridad preventiva.
Artículos Relacionados

Nueva Ley Marco de Ciberseguridad en Chile: Claves y obligaciones para las empresas
La nueva Ley Marco de Ciberseguridad (Ley 21.663) establece exigencias para proteger infraestructura crítica en Chile. Conoce sus implicancias para tu empresa y cómo prepararte con Cyberix.

Principales Tendencias en Ciberseguridad 2025 para empresas en Chile
La ciberdelincuencia evoluciona en 2025: ataques con IA, amenazas a la cadena de suministro, IoT vulnerable, ransomware más agresivo y más. Conoce las tendencias clave que las empresas chilenas deben anticipar.

Hacking Ético y Pentesting: Ciberseguridad Ofensiva para Empresas en Chile
El hacking ético y el pentesting ayudan a empresas en Chile a identificar vulnerabilidades antes de que sean explotadas. Descubre sus beneficios y cómo Cyberix puede ayudarte.