
Angreifer verketten drei JFrog Artifactory-Lücken, um Rust-Backdoors in Fortune-100-Build-Pipelines zu pflanzen
Eine 24-tägige Angriffskampagne verkettete drei CVEs — darunter einen eigenständigen CVSS-9,8-Authentifizierungs-Bypass — um Administrator-Kontrolle zu erlangen und persistente Rust-Malware einzusetzen. Zwischen 49 und 62% der öffentlichen Instanzen bleiben ungepatch.










