Výsledky hledání

výrobce: JFrog× v celém archivu zrušit filtry

7 karet z 9 položek CZ · EN/orig

1

Zpráva hrozeb – 7. září

Check Point Research publikuje týdenní přehled kybernetických hrozeb. Mezi hlavní incidenty patří únik dat Thomson Reuters z platformy C-Track zasahující soudy v 11 amerických státech a Kanadě, útok na slovinský operátor Hit Casino, únik údajů o 2,8 milionu pacientů Baylor Genetics a neoprávněný přístup k 5 000 účtům Dropboxu. Zdroj popisuje zneužívání AI při ransomwarových útocích, zranitelnost GitSpawn ovlivňující AI kódovací asistenty a chyby v produktech SonicWall, JFrog a CrowdStrike.…

KEV ✓ EPSS 0.00 CVSS 10.0 CVE-2026-82329 CVE-2026-83548 CVE-2026-83549 Thomson Reuters Dropbox SonicWall JFrog veřejná správa finance zdravotnictví IL

tg: incident tg: varování tg: zneužíváno tg: zranitelnost tg: rozbor tp: malware tp: ransomware tp: únik dat tp: AI tp: identita tp: špionáž tp: průmyslové systémy

Check Point Research ·

shrnutí generováno strojově za 0,0033 USD — otevřít originál

3

Útočníci zneužívají kritickou chybu JFrog Artifactory k vytváření admin tokenů

Podle zdroje se zranitelnost v ověřování (CVE-2026-82329) v produktu JFrog Artifactory aktivně zneužívá v útocích k vytvoření tokenů s administrátorským přístupem.

KEV ✓ EPSS 0.00 CVE-2026-82329 JFrog US CA 3 zdrojů

tg: zneužíváno tg: zranitelnost tp: identita

BleepingComputer · CISA KEV · Cyber Centre Kanada

shrnutí generováno strojově za 0,0012 USD — otevřít originál

CISA přidala sedm zranitelností do katalogu zneužívaných chyb

CISA rozšířila svůj katalog zneužívaných zranitelností o sedm nových CVE s důkazy aktivního zneužití, včetně zranitelností v produktech Sangoma, Kludex, Kestra, BerriAI, JFrog, SonicWall a dalších. Agentura podtrhuje, že federální orgány musí podle Operational Directive BOD 26-04 prioritizovat nápravu těchto a podobných vysokorizikových zranitelností.

KEV ✓ EPSS 0.02 CVE-2026-48710 CVE-2026-49869 CVE-2026-59822 CVE-2026-82329 CVE-2026-83548 CVE-2026-83549 CVE-2026-9586 Sangoma SonicWall JFrog Kestra veřejná správa US

tg: zneužíváno tg: zranitelnost

CISA Advisories ·

shrnutí generováno strojově za 0,0020 USD — otevřít originál

Oprava zranitelnosti v JFrog Artifactory

JFrog oznámil opravu zranitelnosti ve svém produktu Artifactory, která se nachází ve výchozí konfiguraci a chybí v ní dostatečné ověřovací kontroly. Zdroj uvádí, že neověřený útočník s přístupem do sítě by mohl zvýšit své oprávnění na úroveň administrátora a získat tak plnou administrativní kontrolu nad systémem.

JFrog NL

tg: zranitelnost

NCSC-NL ·

shrnutí generováno strojově za 0,0015 USD — otevřít originál

1

2

CISA přidala tři zranitelnosti s důkazy zneužití do katalogu

Agentura CISA zařadila do svého katalogu Known Exploited Vulnerabilities (KEV) tři nové zranitelnosti se zaznamenaným aktivním zneužitím: CVE-2023-49105 (ownCloud), CVE-2026-53362 (Linux Kernel) a CVE-2026-66384 (JFrog Artifactory). CISA zdůrazňuje, že americké federální agentury mají podle direktivy BOD 26-04 prioritně řešit vysokorizikové zranitelnosti z katalogu KEV na veřejně přístupných systémech a doporučuje všem organizacím přijmout rizikový přístup ke správě zranitelností.

KEV ✓ EPSS 0.43 CVE-2023-49105 CVE-2026-53362 CVE-2026-66384 ownCloud JFrog veřejná správa US

CISA Advisories ·

shrnutí generováno strojově za 0,0033 USD — otevřít originál