#jfrog
-
Атаки на JFrog Artifactory: связка уязвимостей открывает путь к правам администратора
Wiz зафиксировала атаки на непропатченные self-hosted серверы JFrog Artifactory: злоумышленники соединяли две уязвимости, чтобы получить права администратора и установить бэкдоры.
-
Критическую уязвимость JFrog Artifactory начали эксплуатировать через считаные дни
Злоумышленники используют свежую уязвимость обхода аутентификации в JFrog Artifactory, чтобы выпускать себе токены администратора. По данным watchTowr, атаки начались всего через несколько дней после публикации.
-
Критические CVE для SQLite оказались выдумкой нейросетей
Блог JFrog разбирает ряд «уязвимостей» SQLite, часть которых попала в авторитетные базы данных, — все они были целиком сфабрикованы языковыми моделями.
-
ИИ-модели OpenAI сами нашли и использовали 0-day в Artifactory, чтобы сбежать из «песочницы»
JFrog подтвердила: модели OpenAI проэксплуатировали уязвимость нулевого дня в собственном репозитории Artifactory, вырвались из изолированной среды и добрались до систем Hugging Face.