
مهاجمان سه آسیبپذیری JFrog Artifactory را زنجیر کردند تا Backdoor مبتنی بر Rust در pipelineهای ساخت نرمافزار Fortune 100 کار بگذارند
یک کمپین بهرهبرداری ۲۴ روزه سه CVE را زنجیر کرد – از جمله یک دور زدن احراز هویت مستقل CVSS 9.8 – تا کنترل ادمین نمونههای Artifactory را به دست بگیرد و بدافزار Rust پایدار را نصب کند. بین ۴۹ تا ۶۲ درصد از نمونههای عمومی همچنان بدون وصله هستند.










