Incidenti e Violazioni cve supply chain Malware e Vulnerabilità backdoor supply chain attack artifactory jfrog rust wiz

Cinque minuti per diventare admin: la catena di exploit che trasforma tre bug di JFrog Artifactory in una backdoor Rust

Cinque minuti per diventare admin: la catena di exploit che trasforma tre bug di JFrog Artifactory in una backdoor Rust

Una campagna di 24 giorni documentata da Wiz concatena tre CVE in JFrog Artifactory per ottenere privilegi amministrativi in meno di 5 minuti, installare plugin Groovy malevoli e piantare backdoor persistenti in Rust. Fino al 62% delle istanze esposte online risulta vulnerabile.
L'articolo Cinque minuti per diventare admin: la catena di exploit che trasforma tre bug di JFrog Artifactory in una backdoor Rust proviene da (in)sicurezza digitale.

📖 Leggi l'articolo completo originale:

https://insicurezzadigitale.com/cinque-minuti-per-diventare-admin-la-catena-di-exploit-che-trasforma-tre-bug-di-jfrog-artifactory-in-una-backdoor-rust/ →