🔑 Хакери активно експлуатують критичну вразливість у JFrog Artifactory для випуску токенів адміністратора

Через кілька днів після розкриття вразливості CVE-2026-82329 аналітики watchTowr зафіксували її використання в реальних атаках. Прогалина в компоненті JFrog Access дозволяє неавтентифікованим зловмисникам обходити захист за замовчуванням та створювати “фантомні” ключі для генерації токенів доступу з найвищими правами адміністратора.

Отримання адміністративного доступу до центрального репозиторію артефактів дає атакувальникам можливість компрометувати ланцюжки постачання програмного забезпечення. Зловмисники виконують розвідку облікових записів, перелічують користувачів і групи, а також отримують можливість модифікувати бінарні файли та впроваджувати шкідливий код у збірки програм до того, як вони потраплять до кінцевих користувачів.