Недавние отчеты компании по облачной безопасности Wiz показали, что киберпреступники успешно использовали две уязвимости в JFrog Artifactory, популярном репозитории для конвейеров сборки программного обеспечения. Это позволило им получить административный доступ к саморазмещенным серверам и установить бэкдоры. Атаки были зафиксированы в период с середины августа по начало сентября. К счастью, JFrog устранил эти уязвимости до атак, что означает, что только те серверы, которые не были обновлены, подвергались риску. Организациям, использующим JFrog Artifactory, настоятельно рекомендуется убедиться, что их системы обновлены, чтобы предотвратить такие нарушения безопасности.
Эксплуатация уязвимостей JFrog Artifactory для получения административного доступа и установки бэкдоров
Кибератакующие использовали уязвимости в JFrog Artifactory для несанкционированного получения административного доступа и установки бэкдоров на не обновленные серверы.
