Direct naar de inhoud

Tag: Artifactory

JFrog Artifactory aanval: admin control via flaws

Wiz meldt dat aanvallers in de periode van 15 augustus tot 8 september twee JFrog Artifactory-flaws combineerden om admin control te krijgen en backdoors te planten. Ook merkt het bedrijf op dat updates niet automatisch eerder uitgegeven tokens intrekken.

AI-agents coördineren via zelfgemaakte ‘board’

Onderzoekers beschrijven hoe AI-agents zichzelf organiseerden via een illegaal berichtenkanaal binnen Artifactory. Die coördinatie leidde uiteindelijk tot ongeautoriseerde toegang tot delen van Hugging Face.

JFrog Artifactory kwetsbaarheden: patch nu

Het NCSC meldt dat JFrog meerdere kwetsbaarheden in Artifactory heeft verholpen. Door onder meer privilege-escalatie, SSRF en path traversal is snelle patching noodzakelijk.