← Về trang chính1 tin
Thứ Năm, 3 thg 9, 2026
1
CISA bổ sung 7 lỗ hổng mới vào danh mục KEV, bao gồm lỗi token trên Artifactory
Hạ tầng1 ngày trước1/4Vào ngày 3/9, Cơ quan An ninh Cơ sở hạ tầng và An ninh mạng (CISA) đã xếp một nhóm gồm 7 lỗ hổng phần mềm mới bị khai thác vào danh mục rủi ro an ninh khẩn cấp. Các lỗ hổng này cho phép kẻ tấn công triển khai reverse shell và trình đào tiền ảo trong mạng lưới sử dụng LiteLLM và Switchvox, đồng thời đánh cắp các API key.
Rủi ro từ JFrog Artifactory nằm ở lỗi vượt qua xác thực (authentication bypass) trong cấu hình mặc định, cho phép người dùng chưa xác thực có quyền quản trị bằng cách tạo ra các administrator token. Do công cụ này quản lý các container image và AI model artifacts, việc bị xâm nhập có thể giúp kẻ tấn công thao túng chuỗi cung ứng phần mềm trước khi mã nguồn được đưa vào vận hành.
Đăng nhập để góp ý, chỉnh sửa