CVE-2026-82329: в интернете открыто 17 874 инстанса JFrog Artifactory
В self-hosted JFrog Artifactory найдена критическая уязвимость обхода аутентификации CVE-2026-82329 с оценкой CVSS 9.8: неаутентифицированный атакующий получает права администратора. По данным ZoomEye, в интернете видно 17 874 инстанса Artifactory, 8 235 из них в США; эксплуатацию заметили через три дня после раскрытия 28 августа 2026 года.
- CVE-2026-82329 — обход аутентификации в JFrog Access, CVSS 9.8
- Атака подделывает join JWT и выдаёт админ-токен платформы
- ZoomEye: 17 874 инстанса Artifactory доступны из интернета
- 8 235 инстансов (46%) находятся в США
Читать дальше
Безопасность