JFrog выпустила экстренное исправление для Artifactory Критическая… — 0day Alert — TG.ME

JFrog выпустила экстренное исправление для Artifactory

Критическая уязвимость CVE-2026-82329 получила оценку 9,8 балла по шкале CVSS. При стандартной конфигурации удалённому злоумышленнику достаточно сетевого доступа к Artifactory — учётная запись и действия пользователя не требуются.

Проблема находится в компоненте JFrog Access, который выдаёт и проверяет учётные данные. Без дополнительного join key система в некоторых конфигурациях использует предсказуемый служебный ключ, позволяющий подделать доступ и выпустить административные учётные данные.

JFrog выпустила исправленные версии для нескольких веток Artifactory, включая 7.111.21, 7.117.28 и 7.161.20. Владельцам самостоятельно размещённых серверов рекомендуется обновиться как можно скорее и проверить журналы аудита на предмет подозрительной активности.

#jfrog #artifactory #zeroday #кибербезопасность

@ZerodayAlert
🔥3❤2
September 2, 2026 1.7K 28