AIO APEX

Notícias

Notícias de última hora e atualizações do mundo da tecnologia.

Falha crítica no JFrog Artifactory permite forjar tokens de administrador sem login

Falha crítica no JFrog Artifactory permite forjar tokens de administrador sem login

Uma falha de bypass de autenticação com pontuação CVSS 9.8 na configuração padrão do JFrog Artifactory está sendo explorada ativamente para criar tokens de administrador falsos, permitindo ler, adulterar e envenenar pacotes de software nos quais sistemas downstream confiam automaticamente.

The Hacker News
vulnerabilitysupply-chain-security