Direct naar de inhoud

Tag: Wiz

JFrog Artifactory aanval: admin control via flaws

Wiz meldt dat aanvallers in de periode van 15 augustus tot 8 september twee JFrog Artifactory-flaws combineerden om admin control te krijgen en backdoors te planten. Ook merkt het bedrijf op dat updates niet automatisch eerder uitgegeven tokens intrekken.

Rust supply chain-aanval via arrayref

Een nieuwe Rust supply chain-aanval richtte zich op het ecosysteem via de crate arrayref. Kwaadaardige versies zijn korte tijd via crates.io verspreid; ondertussen zijn ze verwijderd.