Direct naar de inhoud

Tag: JFrog

JFrog Artifactory aanval: admin control via flaws

Wiz meldt dat aanvallers in de periode van 15 augustus tot 8 september twee JFrog Artifactory-flaws combineerden om admin control te krijgen en backdoors te planten. Ook merkt het bedrijf op dat updates niet automatisch eerder uitgegeven tokens intrekken.

JFrog Artifactory kwetsbaarheden: patch nu

Het NCSC meldt dat JFrog meerdere kwetsbaarheden in Artifactory heeft verholpen. Door onder meer privilege-escalatie, SSRF en path traversal is snelle patching noodzakelijk.