Злоумышленники используют уязвимости JFrog Artifactory для получения администраторского контроля и установки бэкдоров
Недавний отчет компании по облачной безопасности Wiz сообщил о том, что злоумышленники использовали две уязвимости в JFrog Artifactory — репозитории, из которого загружаются компоненты для сборки программного обеспечения. С помощью этих уязвимостей они получили администраторский контроль над самохостингованными серверами и установили бэкдоры.
Атаки, зафиксированные Wiz, произошли в период с 15 августа по 8 сентября. Важно отметить, что JFrog исправил обе уязвимости до начала атак, что означает, что под угрозой находились лишь те серверы, которые не были обновлены.
JFrog Artifactory широко используется в процессе разработки программного обеспечения, что делает его привлекательной целью для злоумышленников. Получив доступ к администраторским функциям, они могут не только контролировать работу серверов, но и внедрять вредоносные программы, что создает серьезные риски для безопасности данных.
Специалисты рекомендуют всем пользователям JFrog Artifactory немедленно обновить свои системы для защиты от вышеуказанных уязвимостей. Патчи, выпущенные JFrog, устраняют угрозы и предотвращают возможность дальнейших атак.
В условиях постоянного роста числа кибератак на программное обеспечение, важно следить за обновлениями безопасности и оперативно реагировать на них. Это поможет минимизировать риски и защитить критически важные системы от вторжений.