Exploitation des vulnérabilités de JFrog Artifactory pour un accès administrateur et l'installation de portes dérobées

Des cyberattaquants ont exploité des vulnérabilités dans JFrog Artifactory pour obtenir un accès administrateur non autorisé et déployer des portes dérobées sur des serveurs non corrigés.

3 min readCybersécurité

Des rapports récents de la société de sécurité cloud Wiz ont révélé que des cybercriminels ont réussi à exploiter deux vulnérabilités au sein de JFrog Artifactory, un dépôt populaire pour les pipelines de construction de logiciels. Cette exploitation leur a permis d'accéder administrativement à des serveurs auto-hébergés et d'installer des portes dérobées. Les attaques ont été observées entre la mi-août et début septembre. Heureusement, JFrog avait corrigé ces vulnérabilités avant les attaques, ce qui signifie que seuls les serveurs n'ayant pas encore mis à jour étaient à risque. Les organisations utilisant JFrog Artifactory sont invitées à s'assurer que leurs systèmes sont à jour pour éviter de telles violations de sécurité.

Cybersécurité