Suivez les dernières actualités, explications et histoires technologiques associées.
Les chercheurs de Varonis Threat Labs ont découvert une technique permettant à un attaquant contrôlant déjà un compte Entra doté de privilèges élevés d’enregistrer un faux fournisseur MFA externe, qui affiche une invite de mot de passe contrefaite et le vole lors d’une connexion légitime. L’attaque ne constitue pas un moyen d’accès initial, mais elle peut persister après un changement de mot de passe tant que le fournisseur malveillant n’est pas supprimé du parcours d’authentification.
Des attaquants exploitent trois vulnérabilités dans des serveurs JFrog Artifactory auto-hébergés afin d’obtenir des privilèges administratifs, puis de créer des comptes persistants et de déployer une porte dérobée écrite en Rust. Un rapport de Wiz avertit que 49 à 62 % des instances Artifactory accessibles sur Internet sont exposées à au moins une vulnérabilité.