Злоумышленники используют уязвимость JFrog Artifactory для создания токенов администратора
Материал подготовлен искусственным интеллектом на основе нескольких источников — ссылки на оригиналы приведены ниже.

Злоумышленники используют критическую уязвимость обхода аутентификации в JFrog Artifactory (CVE-2026-82329) для создания токенов администратора и перечисления пользователей. JFrog выпустила исправление в версии 7.161.20 28 августа 2026 года, но эксплуатация началась к 1 сентября 2026 года. Уязвимость затрагивает конфигурации по умолчанию и не требует аутентификации или взаимодействия с пользователем.
2 источника
Злоумышленники используют уязвимость JFrog Artifactory для создания токенов администратора



