mimile
mimile.ai
На главную

Злоумышленники используют уязвимость JFrog Artifactory для создания токенов администратора

AI-дайджест

Материал подготовлен искусственным интеллектом на основе нескольких источников — ссылки на оригиналы приведены ниже.

Злоумышленники используют уязвимость JFrog Artifactory для создания токенов администратора

Злоумышленники используют критическую уязвимость обхода аутентификации в JFrog Artifactory (CVE-2026-82329) для создания токенов администратора и перечисления пользователей. JFrog выпустила исправление в версии 7.161.20 28 августа 2026 года, но эксплуатация началась к 1 сентября 2026 года. Уязвимость затрагивает конфигурации по умолчанию и не требует аутентификации или взаимодействия с пользователем.

2 источника

Злоумышленники используют уязвимость JFrog Artifactory для создания токенов администратора