← nejvýznamnější zprávy · všechny zprávy

SPOJENO AI KEV ✓ (1 z 5) EPSS 0.08 (nejvyšší)

Útočníci zneužívají kritickou chybu v JFrog Artifactory k falšování administrátorských tokenů

Podle zjištění je kritická zranitelnost obcházení autentizace CVE-2026-82329 v JFrog Artifactory aktivně zneužívána k vytváření tokenů s administrátorským přístupem.

Číst originál na BleepingComputer →

4 zprávy z 4 zdrojů · první 1. 9. 02:00 · poslední 2. 9. 17:47 CZ · EN/orig

JFrog US CA FR

tg: zneužíváno tg: zranitelnost tp: identita

CVE v události 5

CVEhodnoceníKEVEPSS
CVE-2026-69104 7.6 3.1 · JFROG 0.00
CVE-2026-70548 3.5 3.1 · JFROG 0.00
CVE-2026-70550 6.5 3.1 · JFROG 0.00
CVE-2026-70551 8.5 3.1 · JFROG 0.00
CVE-2026-82329 9.8 3.1 · JFROG KEV ✓ 0.08

Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE.

Jak se o tom psalo 4

  1. · BleepingComputer US nadpis události

    Útočníci zneužívají kritickou chybu v JFrog Artifactory k falšování administrátorských tokenů

    Podle zjištění je kritická zranitelnost obcházení autentizace CVE-2026-82329 v JFrog Artifactory aktivně zneužívána k vytváření tokenů s administrátorským přístupem.

    originál: Hackers exploit critical JFrog Artifactory flaw to forge admin tokens

  2. · CISA KEV US

    CISA zařadila zneužívanou chybu v JFrog Artifactory do katalogu KEV

    Agentura CISA zařadila zranitelnost CVE-2026-82329 v produktu JFrog Artifactory do svého katalogu aktivně zneužívaných zranitelností (KEV). Jde o chybu nesprávného ověření s termínem pro nápravu stanoveným na 5. září 2026.

    originál: JFrog Artifactory Improper Authentication Vulnerability (CVE-2026-82329)

  3. · Cyber Centre Kanada CA

    Bezpečnostní varování pro JFrog Artifactory

    Podle kanadského Cyber Centre je produkt JFrog Artifactory zasažen zranitelností CVE-2026-82329, která se podle dostupných zpráv již aktivně zneužívá v praxi. Problém se týká verzí starších než 7.111.21, 7.117.28, 7.125.20, 7.133.29, 7.146.38 a 7.161.20, přičemž autorita doporučuje aplikovat dostupné aktualizace.

    originál: JFrog security advisory (AV26-867)

  4. · CERT-FR – avis FR

    Mnohočetné zranitelnosti v JFrog Artifactory

    Podle CERT-FR bylo v produktu JFrog Artifactory odhaleno několik zranitelností. Útočníkům mohou umožnit narušení důvěrnosti dat, podvržení požadavků na straně serveru (SSRF) či obejití bezpečnostních zásad.

    originál: Multiples vulnérabilités dans JFrog Artifactory (01 septembre 2026)

Nadpisy a shrnutí 4 zpráv generovány strojově (gemini-3.8-flash) za 0,0041 USD.