Una campagna di 24 giorni documentata da Wiz concatena tre CVE in JFrog Artifactory per ottenere privilegi amministrativi in meno di 5 minuti, installare plugin Groovy malevoli e piantare backdoor persistenti in Rust. Fino al 62% delle istanze esposte online risulta vulnerabile.
L'articolo Cinque minuti per diventare admin: la catena di exploit che trasforma tre bug di JFrog Artifactory in una backdoor Rust proviene da (in)sicurezza digitale.
📖 Leggi l'articolo completo originale:
https://insicurezzadigitale.com/cinque-minuti-per-diventare-admin-la-catena-di-exploit-che-trasforma-tre-bug-di-jfrog-artifactory-in-una-backdoor-rust/ →