tehno24.ru
← Безопасность
Безопасность4 октября 2026, 08:52

Активная эксплуатация JFrog Artifactory: три CVE в цепочке атак

Исследование Wiz описывает четыре недели атак на self-hosted JFrog Artifactory: злоумышленники связывают CVE-2026-42018 и CVE-2026-42016, превращая один неаутентифицированный запрос в админ-токен менее чем за пять минут. Отдельная уязвимость CVE-2026-82329 (CVSS 9.8) даёт админ-токен при конфигурации по умолчанию. Все три CVE в каталоге KEV CISA, срок устранения для двух — 25 сентября.

Активная эксплуатация JFrog Artifactory: три CVE в цепочке атак
#JFrog#Artifactory#CISA
Читать дальше
Безопасность

ZoomEye нашла 17 883 открытых JFrog Artifactory на фоне CVE-2026-82329

Безопасность

CVE-2026-82329 в JFrog Artifactory: обход аутентификации с CVSS 9.8

Безопасность

CISA внесла обход аутентификации в JFrog Artifactory в список эксплуатируемых

Безопасность

JFrog закрыла три уязвимости в Artifactory: их эксплуатируют вместе