Հարձակվողներն օգտագործում են JFrog-ի արհեստական թերությունը՝ ադմինիստրատորի խորհրդանիշները բացահայտումից օրեր անց կտրելու համար
The Hacker News · սպտ 01, 2026
Ըստ watchTowr-ի, սպառնալիքների դերակատարներն օգտագործում են անվտանգության նոր թերությունը, որը ազդում է JFrog Artifactory-ի վրա հրապարակային հրապարակումից ընդամենը օրեր անց: Քննարկվող խոցելիությունը CVE-2026-82329 է (CVSS գնահատականը՝ 9.8), նույնականացման շրջանցման դեպք, որը կարող է հանգեցնել Artifactory-ում վարչական մուտքի: «JFrog Artifactory-ն պարունակում է նույնականացման թուլություն, որը լռելյայն է
Ցանկանու՞մ եք տեղեկանալ նոր լուծումների մասին
Հետևեք մեզ
Ցանկանո՞ւմ եք նման թվային լուծում ձեր բիզնեսի համար։
Մենք ստեղծում ենք ժամանակակից բազմալեզու կայքեր, ինտեգրում արտաքին ծառայություններ և ավտոմատացնում կոնտենտի գործընթացները զարգացող բիզնեսների համար։