Atakujący łączą luki w JFrog Artifactory, aby uzyskać kontrolę administratora i umieszczać backdoory

Atakujący łączą luki w JFrog Artifactory, aby uzyskać kontrolę administratora i umieszczać backdoory. Dowiedz się, jak się chronić.

Złośliwi użytkownicy wykorzystali dwie luki w zabezpieczeniach JFrog Artifactory, wykorzystując możliwość uzyskania pełnej kontroli administratora nad samo-hostowanymi serwerami, a następnie umieścili backdoory. Atakujący byli w stanie osiągnąć ten cel, łącząc CVE-2026-42018, który pozwalał na uzyskanie wewnętrznego tokenu anonimowego użytkownika bez uwierzytelnienia, z CVE-2026-42016, które umożliwiało wymianę tego tokenu na token z zakresem administratora, nawet po aktualizacjach.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)