Tags

1 strona

CVE-2026-82329

Atakujący wykorzystują krytyczną lukę w JFrog Artifactory do tworzenia tokenów administracyjnych dni po ujawnieniu

Krytyczna luka w JFrog Artifactory (CVE-2026-82329) umożliwia atakującym uzyskanie dostępu administracyjnego. Zalecane pilne łatanie i inspekcja logów.

Bezpośrednio po publicznym ujawnieniu, aktorzy zagrożeń aktywnie wykorzystują nowo załatane, krytyczne luki bezpieczeństwa w JFrog Artifactory, umożliwiając obejście uwierzytelniania i uzyskanie dostępu administracyjnego poprzez nieuwierzytelnione żądania. Podatność, zidentyfikowana jako CVE-2026-82329 (CVSS 9.8), pozwala na tworzenie fałszywych kluczy przyłączeniowych, co może prowadzić do całkowitego przejęcia kontroli nad systemem i potencjalnego zatruwania łańcucha dostaw oprogramowania.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)