Andrey Polkovnichenko
JFrog Security ResearcherAndrey is an experienced security and malware researcher with over a decade of expertise in the field. He is passionate about identifying and analyzing various types of bugs and malware across diverse platforms, including mobile devices, embedded systems, and open-source software packages, to make the digital world safer.
The Latest From Andrey Polkovnichenko
-
CVE-2025-55182 et CVE-2025-66478 (« React2Shell ») : tout ce que vous devez savoir – MISE À JOUR
| 8 min readMISE À JOUR IMPORTANTE: React2Shell continue d’attaquer l’infrastructure cloud (9 décembre 2025) L’équipe de recherche en sécurité de JFrog continue de suivre la vulnérabilité React2Shell. Les développements récents incluent le POC original du chercheur qui a découvert cette vulnérabilité. Ce POC démontre la simplicité de l’exploitation de cette CVE et reflète la gravité et l’impact…
Lire la Suite -
Attaque de la chaîne d’approvisionnement npm de Shai-Hulud – détection de nouveaux packages compromis
| 7 min readRécemment, l’écosystème npm a été confronté à sa troisième attaque de grande ampleur. Suite à la récente compromission des packages nx et d’une autre vague visant des packages populaires, le registre a de nouveau été attaqué. Le premier signalement est venu de Daniel Pereira, qui a identifié un package compromis : @ctrl/tinycolor@4.1.1. D’ici la fin de…
Lire la Suite