← nejvýznamnější zprávy

SPOJENO AI KEV ✓ EPSS 0.11

Chyby v Artifactory jsou zneužívány k nasazení zadních vrátků

Útočníci zneužívají kritické a vysoce závažné zranitelnosti v nástroji JFrog Artifactory k obejití autentizace a získání administrátorských oprávnění. Podle zdroje tímto způsobem na zranitelné self-hosted servery nasazují backdoor napsaný v jazyce Rust.

5 zpráv z 4 zdrojů · první 2. 9. 10:32 · poslední 14. 9. 11:15 CZ · EN/orig

JFrog IT US NL

tg: varování tg: zneužíváno tg: zranitelnost tp: malware tp: identita

CVE v události 2

CVEhodnoceníKEVEPSS
CVE-2026-42016 8.1 3.1 · JFROG KEV ✓ 0.09
CVE-2026-42018 7.5 3.1 · JFROG KEV ✓ 0.11

Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE.

Dalších 1 CVE zmiňuje jen text zpravodajského článku (CVE-2026-82329). Nejsou to identifikátory téhle události, proto nejsou v tabulce ani v odznacích.

Jak se o tom psalo 5

  1. · CSIRT Itálie (ACN) IT

    Aktivní zneužívání chyb CVE-2026-42016 a CVE-2026-42018 v JFrog Artifactory

    Italský CSIRT informuje o zjištěném aktivním zneužívání dvou vysoce závažných zranitelností CVE-2026-42016 a CVE-2026-42018 v platformě JFrog Artifactory. Podle zprávy již výrobce obě chyby opravil.

    originál: JFrog: rilevato sfruttamento in rete delle vulnerabilità CVE-2026-42016 e CVE-2026-42018 in Artifactory

  2. · BleepingComputer US nadpis události

    Chyby v Artifactory jsou zneužívány k nasazení zadních vrátků

    Útočníci zneužívají kritické a vysoce závažné zranitelnosti v nástroji JFrog Artifactory k obejití autentizace a získání administrátorských oprávnění. Podle zdroje tímto způsobem na zranitelné self-hosted servery nasazují backdoor napsaný v jazyce Rust.

    originál: Artifactory flaws chained in attacks deploying backdoor malware

  3. · CISA KEV US

    CISA zařadila zranitelnost v JFrog Artifactory do katalogu KEV

    Agentura CISA přidala do katalogu aktivně zneužívaných zranitelností chybu CVE-2026-42018, která se týká nesprávného ověřování v produktu JFrog Artifactory. Termín pro zjednání nápravy byl stanoven na 25. září 2026.

    originál: JFrog Artifactory Improper Authentication Vulnerability (CVE-2026-42018)

  4. · CISA KEV US

    Zranitelnost neoprávněné autorizace v JFrog Artifactory

    Agentura CISA zařadila zranitelnost CVE-2026-42016 v produktu JFrog Artifactory do katalogu aktivně zneužívaných chyb. Termín pro nápravu byl stanoven na 25. září 2026.

    originál: JFrog Artifactory Incorrect Authorization Vulnerability (CVE-2026-42016)

  5. · NCSC-NL NL

    Oprava zranitelnosti v JFrog Artifactory

    Společnost JFrog opravila zranitelnost ve výchozí konfiguraci nástroje JFrog Artifactory způsobenou nedostatečnými kontrolami autentizace. Neautentizovaný útočník se síťovým přístupem mohl díky této chybě eskalovat svá oprávnění na úroveň správce a získat plnou kontrolu nad systémem.

    originál: NCSC-2026-0336 [1.00] [M/H] Kwetsbaarheid verholpen in JFrog Artifactory

Nadpisy a shrnutí 5 zpráv generovány strojově (gemini-3.8-flash) za 0,0050 USD.