Взломан JFrog Artifactory OpenInfra Europe: пакеты могли быть подменены
OpenInfra Europe сообщила о компрометации собственного JFrog Artifactory: через уязвимость обхода аутентификации CVE-2026-82329 атакующие получили права администратора. Пакеты, скачанные с artifactory.nordix.org с 28 августа по 15 сентября 2026 года, следует считать потенциально заражёнными.
- Атака через CVE-2026-82329 — обход аутентификации в JFrog Artifactory
- Взлом произошёл 31 августа, обнаружен 15 сентября 2026 года
- Пострадали артефакты, скачанные с artifactory.nordix.org с 28 августа по 15 сентября
- Уязвимость внесена в каталог CISA Known Exploited Vulnerabilities 2 сентября
Читать дальше
Безопасность