CYBER3.AIProtecție maximă pentru telefonul tău.Verifică orice link, apel sau mesaj în peste 2.500.000 de amenințări cunoscute. GRATUIT, fără cont.INSTALEAZĂ GRATUIT
CYBER3
Protecție maximă pentru telefonul tău
CYBER3.AI

Nu-l lăsa pe escroc să câștige.

SCAM, phishing, apeluri și mesaje false — oprite instant pe telefonul tău, cu baza de 2.500.000 de amenințări cunoscute.

INSTALEAZĂ GRATUIT
GRATUITFără contCYBER3 - Fabricat în România Google Play
Atacatori exploatează defecte în JFrog Artifactory pentru a obține control admin - ROL.ro
Contactați-ne
ROL.ro
  • Actualitate
  • Cyber Security
  • Ortodoxia
  • Economie
  • Sport
  • Știri externe
  • Timp liber
Nici un rezultat
Toate rezultatele
  • Actualitate
  • Cyber Security
  • Ortodoxia
  • Economie
  • Sport
  • Știri externe
  • Timp liber
Nici un rezultat
Toate rezultatele
ROL.ro
Nici un rezultat
Toate rezultatele

Atacatori exploatează defecte în JFrog Artifactory pentru a obține control admin

in Cyber Security
Atacatori exploatează defecte în JFrog Artifactory pentru a obține control admin

Foto: Wikimedia Commons

Potrivit The Hacker News, specialiștii în securitate de la Wiz au identificat o campanie de atacuri în care utilizatori rău intenționați au exploatat simultan două vulnerabilități în JFrog Artifactory, platforma folosită pentru depozitarea codului software. Prin lanțuirea acestor defecte, atacatorii au reușit să obțină control de administrator pe serverele auto-găzduite și să instaleze backdoors, între 15 august și 8 septembrie.

Metoda atacului era sistematică: hackerii trimiteau o cerere neautentificată la un endpoint de token și primeau acces de utilizator anonim, apoi schimbau acel token cu altul având permisiuni de administrator. Acțiunile malițioase apăreau în jurnale ca „token:anonymous”, ascunzând identitatea atacatorului. În unele cazuri, tranziția de la prima cerere la un cont administrator nou lua sub cinci minute.

După obținerea controlului, atacatorii creau conturi de administrator permanente, instalau plugin-uri Groovy malițioase pentru execuție de cod și descărcau backdoors în format Rust cu capacități de command-and-control. JFrog a corectat ambele vulnerabilități înainte de perioada atacurilor, dar doar serverele neactualizate rămâneau expuse.

Compania recomandă actualizarea urgentă a Artifactory la versiunile remediate și auditarea conturilor de administrator, care nu dispar după upgrade. Pentru CVE-2026-82329, o a treia vulnerabilitate critică, exploatată separat, există și o soluție temporară: adăugarea unei chei de înregistrare aleatoare în configurație.

Sursa: The Hacker News.

Verifică gratuit expunerea ta cibernetică pe CYBER3.AI, platforma românească de securitate cibernetică.

Urmatorul Articol

A doua sesiune a Bacalaureatului 2026 începe luni. Peste 33.000 de candidați s-au înscris

Joy Therapy: terapie ABA, terapie comportamentală și logopedie pentru copii
Centrele de date consumă 222 de miliarde de litri de apă anual pentru răcire

Centrele de date consumă 222 de miliarde de litri de apă anual pentru răcire

10
CYBER3.AI Security LLM · Autonomous Monitoring & Response - Global Scan & VAS - Senzor INLINE & EDR/XDR app - Protecție mobilă - Suveran UE - AI Act - NIS2 compliance
ROL PORTAL - Agentic company — Your dedicated AI security team. Autonomous, always on.
🧠 CYBER3.AI Security LLMCOPILOT AI de securitate, suveran 🛰️ CYBER3 Global ScanUNSTOPPABLE — descoperire autonomă + VAS 🛡️ SOC & VASsenzori INLINE FasterUp · EDR/XDR app 📱 CYBER3.APPMobile Protection
Termeni Confidențialitate Securitate Status © 2026 CYBER3.AI · ROL PORTAL SERVICES SRL · Sovereign EU cybersecurity
ROL.ro

© 1998-2026 ROL.ro | Contact

  • cyber3.ai
  • cyber3.app
  • fasterup.com
  • ortodoxia.me

  • Termeni si Conditii
  • Informatii Cookies
  • Politică de Confidențialitate
  • ANPC
  • Contact

Urmariti-ne

CYBER3.AIProtecție maximă pentru telefonul tău.Verifică orice link, apel sau mesaj în peste 2.500.000 de amenințări cunoscute. GRATUIT, fără cont.INSTALEAZĂ GRATUIT
Nici un rezultat
Toate rezultatele
  • Actualitate
  • Cyber Security
  • Ortodoxia
  • Economie
  • Sport
  • Știri externe
  • Timp liber
Contactați-ne

© 1998-2026 ROL.ro | Contact