ZoomEye нашла 17 883 открытых JFrog Artifactory на фоне CVE-2026-82329
CISA внесла в каталог эксплуатируемых уязвимость обхода аутентификации CVE-2026-82329 в self-hosted JFrog Artifactory с оценкой 9.8, дающую доступ администратора без аутентификации. ZoomEye 19 сентября насчитала 17 883 инстанса по фингерпринту и 40 523 по упоминанию в контенте; сообщается о цепочке из трёх уязвимостей и создании постоянных админ-аккаунтов.
- CVE-2026-82329 в JFrog Artifactory имеет оценку 9.8 и даёт права администратора без входа
- ZoomEye: 17 883 инстанса по фингерпринту и 40 523 по упоминанию в контенте на 19 сентября
- Атакующие создавали админ-аккаунты, ставили плагины и выгружали токены и ключи кластера
- Рекомендуется обновить Artifactory, ограничить админ-эндпоинты и ротировать токены и ключи
Читать дальше
Безопасность