CISA внесла обход аутентификации в JFrog Artifactory в список эксплуатируемых
CISA добавила CVE-2026-82329 (CVSS 9.8) в каталог эксплуатируемых уязвимостей: обход аутентификации в self-hosted JFrog Artifactory позволяет получить права администратора без учётных данных. В связке с CVE-2026-42018 и CVE-2026-42016 атака даёт полный контроль над инстансом и открывает путь к отравлению цепочки поставок.
- CVE-2026-82329: CVSS 9.8, обход аутентификации в self-hosted Artifactory
- Пустой join key даёт предсказуемый 32-байтный ключ подписи токенов
- Цепочка с CVE-2026-42018 и CVE-2026-42016 ведёт к правам администратора
- Исправление: версии 7.161.20 и 7.133.11+, ротация токенов и ключей
Читать дальше
Безопасность