CVE-2026-82329 в JFrog Artifactory: обход аутентификации с CVSS 9.8
JFrog раскрыла уязвимость CVE-2026-82329 (CVSS 9.8) в self-hosted Artifactory: из-за пустого join key по умолчанию неаутентифицированный атакующий может подписать join-JWT и получить токен администратора. Эксплуатацию в дикой природе зафиксировали 1 сентября 2026 года, CISA внесла связанные уязвимости в каталог KEV.
- CVE-2026-82329: обход аутентификации в JFrog Access, CVSS 9.8
- Пустой join key по умолчанию даёт предсказуемый 32-байтный ключ подписи
- Атаки в дикой природе зафиксированы 1 сентября, через 3 дня после раскрытия
- CISA добавила уязвимости в KEV, дедлайн для федеральных агентств — 25 сентября
Читать дальше
Безопасность