Yuval Moravchick_Headshot1

Yuval Moravchick

JFrog Vulnerability Research Team Lead

Yuval is the vulnerability research team leader at JFrog. With over 10 years of technical experience, he has built and led security teams at various organizations, specializing in penetration testing, security research, and the development of offensive tools. Prior to JFrog, he held roles at Cato Networks and Wix, leading AppSec research teams, authoring the vulnerability research blog, detecting zero-days and managing SSDLC activities. Yuval holds a B.Sc. in Industrial  Engineering and has several industry certifications, including Offensive Security Certified Professional (OSCP) and Offensive Security Web Expert (OSWE).

Das Neueste von Yuval Moravchick

  • PixelSmash – Kritische FFmpeg-Schwachstelle macht Mediendateien zum Sicherheitsrisiko

    | 23 min read

    JFrog Security Research hat vor Kurzem eine kritische Schwachstelle in FFmpeg – dem weltweit am häufigsten eingesetzten Framework zur Verarbeitung von Mediendateien – entdeckt und offengelegt. Die entdeckte Schwachstelle, die wir PixelSmash genannt haben, trägt das Kürzel CVE-2026-8461 – ein Heap-Out-of-Bounds-Write im MagicYUV-Decoder (CVSS 8,8 Hoch). Wir haben die Schwachstelle von einem einfachen Absturz bis hin…

    Weiterlesen