דלגו לתוכן

גורמי איום מנצלים פרצות אבטחה משמעותיות ב-Artifactory של JFrog, כך לפי BC

דה פליי (TheFly)11 בספטמבר 2026
גורמי איום מנצלים פרצות אבטחה משמעותיות ב-Artifactory של JFrog, כך לפי BC

גורמי איום מנצלים פרצות אבטחה משמעותיות ב-Artifactory של JFrog (FROG) כדי לעקוף אימות, להשיג הרשאות ניהול, ולהטמיע דלת אחורית מבוססת Rust בשרתים פגיעים, כך מדווח ביל טולאס מ-BleepingComputer, בהתבסס על דוח של חברת אבטחת הענן Wiz. בין 15 באוגוסט ל-8 בספטמבר, כמה תוקפים ניצלו שתי פרצות מסוימות ב-Artifactory כדי להשיג JSON Web Token עבור משתמש אנונימי פנימי, ולאחר מכן להחליף אותו בטוקן עם הרשאות אדמין, מציין הכותב.

פורסם לראשונה ב-TheFly – מקור המידע הסופי לחדשות פיננסיות מתפרצות בזמן אמת שמניעות את השוק. נסו עכשיו >>

ראו את המניות עם הביצועים הטובים ביותר היום ב-TipRanks >>