Thứ Năm, 3 thg 9, 2026

Vào ngày 3/9, Cơ quan An ninh Cơ sở hạ tầng và An ninh mạng (CISA) đã xếp một nhóm gồm 7 lỗ hổng phần mềm mới bị khai thác vào danh mục rủi ro an ninh khẩn cấp. Các lỗ hổng này cho phép kẻ tấn công triển khai reverse shell và trình đào tiền ảo trong mạng lưới sử dụng LiteLLM và Switchvox, đồng thời đánh cắp các API key.

Rủi ro từ JFrog Artifactory nằm ở lỗi vượt qua xác thực (authentication bypass) trong cấu hình mặc định, cho phép người dùng chưa xác thực có quyền quản trị bằng cách tạo ra các administrator token. Do công cụ này quản lý các container image và AI model artifacts, việc bị xâm nhập có thể giúp kẻ tấn công thao túng chuỗi cung ứng phần mềm trước khi mã nguồn được đưa vào vận hành.

Đăng nhập để góp ý, chỉnh sửa
Nguồn chính
SOURCE@thehackersnews5:21 3 thg 9deploy crypto miners and reverse shells, mint admin tokens, and harvest API keys