Злоумышленники используют недостатки JFrog Artifactory для получения административного контроля и установки бэкдоров
The Hacker News · сен 11, 2026
Злоумышленники объединили две уязвимости в JFrog Artifactory, репозитории, из которого извлекаются конвейеры сборки программного обеспечения, чтобы получить административный контроль над автономными серверами и установить бэкдоры, говорится в отчете компании Wiz, занимающейся облачной безопасностью. Wiz наблюдал атаки в период с 15 августа по 8 сентября. JFrog до этого исправил обе ошибки, поэтому для них были открыты только серверы, которые не были обновлены.
Хотите быть в курсе новых решений для бизнеса?
Подписывайтесь
Хотите такой же цифровой опыт для своего бизнеса?
Мы создаём современные многоязычные сайты, интегрируем внешние сервисы и автоматизируем контентные процессы для растущего бизнеса.