SPOJENO AI KEV ✓ EPSS 0.11
Chyby v Artifactory jsou zneužívány k nasazení zadních vrátků
Útočníci zneužívají kritické a vysoce závažné zranitelnosti v nástroji JFrog Artifactory k obejití autentizace a získání administrátorských oprávnění. Podle zdroje tímto způsobem na zranitelné self-hosted servery nasazují backdoor napsaný v jazyce Rust.
JFrog IT US NL
CVE v události 2
| CVE | hodnocení | KEV | EPSS |
|---|---|---|---|
| CVE-2026-42016 | 8.1 3.1 · JFROG | KEV ✓ | 0.09 |
| CVE-2026-42018 | 7.5 3.1 · JFROG | KEV ✓ | 0.11 |
Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE.
Dalších 1 CVE zmiňuje jen text zpravodajského článku (CVE-2026-82329). Nejsou to identifikátory téhle události, proto nejsou v tabulce ani v odznacích.
Jak se o tom psalo 5
-
· CSIRT Itálie (ACN) IT
Aktivní zneužívání chyb CVE-2026-42016 a CVE-2026-42018 v JFrog Artifactory
Italský CSIRT informuje o zjištěném aktivním zneužívání dvou vysoce závažných zranitelností CVE-2026-42016 a CVE-2026-42018 v platformě JFrog Artifactory. Podle zprávy již výrobce obě chyby opravil.
-
· BleepingComputer US nadpis události
Chyby v Artifactory jsou zneužívány k nasazení zadních vrátků
Útočníci zneužívají kritické a vysoce závažné zranitelnosti v nástroji JFrog Artifactory k obejití autentizace a získání administrátorských oprávnění. Podle zdroje tímto způsobem na zranitelné self-hosted servery nasazují backdoor napsaný v jazyce Rust.
originál: Artifactory flaws chained in attacks deploying backdoor malware
-
· CISA KEV US
CISA zařadila zranitelnost v JFrog Artifactory do katalogu KEV
Agentura CISA přidala do katalogu aktivně zneužívaných zranitelností chybu CVE-2026-42018, která se týká nesprávného ověřování v produktu JFrog Artifactory. Termín pro zjednání nápravy byl stanoven na 25. září 2026.
originál: JFrog Artifactory Improper Authentication Vulnerability (CVE-2026-42018)
-
· CISA KEV US
Zranitelnost neoprávněné autorizace v JFrog Artifactory
Agentura CISA zařadila zranitelnost CVE-2026-42016 v produktu JFrog Artifactory do katalogu aktivně zneužívaných chyb. Termín pro nápravu byl stanoven na 25. září 2026.
originál: JFrog Artifactory Incorrect Authorization Vulnerability (CVE-2026-42016)
-
· NCSC-NL NL
Oprava zranitelnosti v JFrog Artifactory
Společnost JFrog opravila zranitelnost ve výchozí konfiguraci nástroje JFrog Artifactory způsobenou nedostatečnými kontrolami autentizace. Neautentizovaný útočník se síťovým přístupem mohl díky této chybě eskalovat svá oprávnění na úroveň správce a získat plnou kontrolu nad systémem.
originál: NCSC-2026-0336 [1.00] [M/H] Kwetsbaarheid verholpen in JFrog Artifactory
Nadpisy a shrnutí 5 zpráv generovány strojově (gemini-3.8-flash) za 0,0050 USD.