
Kritische JFrog-Artifactory-Lücke erlaubt Fälschung von Admin-Tokens ohne Login
Eine Authentifizierungslücke mit CVSS-Wert 9,8 in der Standardkonfiguration von JFrog Artifactory wird aktiv ausgenutzt, um gefälschte Admin-Tokens zu erzeugen — damit können Angreifer Softwarepakete lesen, manipulieren und vergiften, denen nachgelagerte Systeme automatisch vertrauen.






