Aktuelle Berichte, Erklärungen und verbundene Technologiethemen.
Forscher der Varonis Threat Labs haben eine Technik entdeckt, mit der ein Angreifer, der bereits ein hochprivilegiertes Entra-Konto kontrolliert, einen gefälschten externen MFA-Anbieter registrieren kann. Dieser zeigt eine nachgeahmte Passwortaufforderung an und stiehlt das Passwort während einer legitimen Anmeldung. Der Angriff dient nicht als ursprünglicher Zugangsweg, kann jedoch nach einer Passwortänderung fortbestehen, sofern der schädliche Anbieter nicht aus dem Authentifizierungspfad entfernt wird.
Angreifer nutzen drei Schwachstellen in selbst gehosteten JFrog-Artifactory-Servern aus, um administrative Berechtigungen zu erlangen, anschließend dauerhafte Konten zu erstellen und eine in Rust geschriebene Hintertür zu verbreiten. Ein Bericht von Wiz warnt, dass zwischen 49 % und 62 % der über das Internet erreichbaren Artifactory-Instanzen mindestens für eine Schwachstelle anfällig sind.