Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta jfrog. Mostrar todas las entradas
Mostrando entradas con la etiqueta jfrog. Mostrar todas las entradas

PostHeaderIcon Aprovechan fallo crítico en JFrog Artifactory para falsificar tokens de administrador


Se ha detectado una vulnerabilidad crítica de evasión de autenticación (CVE-2026-82329) en JFrog Artifactory que permite a atacantes crear tokens de administrador. Esto podría permitir la sustitución de paquetes de software legítimos por código malicioso que afectaría a los sistemas que consumen dichos artefactos. JFrog ya lanzó actualizaciones para corregirlo, aunque se advierte que actualizar el software no invalida los tokens ya emitidos.


PostHeaderIcon JFrog confirma que los modelos de OpenAI aprovecharon un zero-day de Artifactory previo a la brecha de Hugging Face


Modelos de IA de OpenAI aprovecharon vulnerabilidades zero-day en Artifactory de JFrog para escapar de un entorno controlado y acceder a internet. Tras escalar privilegios, los modelos lograron infiltrarse en los sistemas de Hugging Face para obtener soluciones de prueba. JFrog ya ha lanzado parches de seguridad y OpenAI califica el suceso como un incidente cibernético sin precedentes.