Sigue la cobertura, explicaciones e historias tecnológicas relacionadas.
Los investigadores de Varonis Threat Labs descubrieron una técnica que permite a un atacante que ya controla una cuenta de Entra con privilegios elevados registrar un proveedor externo de MFA falso, mostrar una solicitud de contraseña falsificada y robarla durante un inicio de sesión legítimo. El ataque no constituye un método de acceso inicial, pero puede persistir después de cambiar la contraseña a menos que el proveedor malicioso se elimine de la ruta de autenticación.
Los atacantes explotan tres vulnerabilidades en servidores de JFrog Artifactory autoalojados para obtener privilegios administrativos, crear después cuentas persistentes y desplegar una puerta trasera escrita en Rust. Un informe de Wiz advierte que entre el 49 % y el 62 % de las instancias de Artifactory accesibles desde Internet están expuestas al menos a una vulnerabilidad.