Admin
Администратор
Исследователи компании Wiz обнаружили атаки на систему JFrog Artifactory, которая используется для хранения артефактов сборки программного обеспечения. Злоумышленники объединили две уязвимости, чтобы получить полный контроль над серверами и установить бэкдоры. Первая уязвимость позволяла получить токен анонимного пользователя, даже когда анонимный доступ был отключён. Вторая уязвимость давала возможность обменять этот токен на токен с правами администратора. Атаки происходили в период с 15 августа по 8 сентября, но затрагивали только серверы, которые не были своевременно обновлены. В некоторых случаях злоумышленникам требовалось менее пяти минут для создания учётной записи администратора. После получения прав злоумышленники устанавливали вредоносные плагины и создавали каналы для удалённого управления.