Tres vulnerabilidades de JFrog Artifactory aprovechadas para instalar puertas traseras
Ciberdelincuentes han estado aprovechando tres fallas de alta gravedad en JFrog Artifactory para vulnerar instalaciones e introducir puertas traseras, de acuerdo con los hallazgos de una empresa de ciberseguridad. Los problemas de seguridad involucran fallas de autenticación incorrecta, validación insuficiente de tokens y evasión de autenticación, permitiendo que los atacantes eludan los controles de acceso y obtengan privilegios administrativos en los sistemas afectados. Las investigaciones señalan que dos de estas debilidades se han utilizado de forma combinada para conseguir primero un token de usuario anónimo y posteriormente elevar los privilegios hasta el nivel de administrador.
Leer la noticia completa →