JFrog закрыла три уязвимости в Artifactory: их эксплуатируют вместе
JFrog выпустила патчи для трёх уязвимостей в self-hosted Artifactory: обход аутентификации CVE-2026-82329 (CVSS 9.8), CVE-2026-42018 (7.5) и CVE-2026-42016 (8.1). CISA внесла их в каталог эксплуатируемых уязвимостей 12 сентября 2026 года с дедлайном устранения 25 сентября.
- CVE-2026-82329 с оценкой 9.8 позволяет подделать токен администратора через пустой join key
- Исправления: 7.161.20 для одной ветки и 7.133.11 для двух других уязвимостей
- CISA добавила уязвимости в KEV 12 сентября, дедлайн — 25 сентября
- Атакующие создают админ-аккаунты, ставят вредоносные плагины и крадут токены CI/CD
Читать дальше
Безопасность