🧩 Хакери об’єднують вразливості в JFrog Artifactory для захоплення серверів та встановлення бекдорів

Компанія Wiz виявила серію кібератак, у яких зловмисники комбінують дві прогалини безпеки у сховищі програмного коду JFrog Artifactory. Вразливість CVE-2026-42018 дозволяє неавторизованому користувачу отримати внутрішній токен анонімного доступу. Після цього за допомогою CVE-2026-42016 нападники обмінюють цей токен на обліковий запис із повними правами системного адміністратора, оскільки система перевіряє лише цифровий підпис, а не рівень доступу.

Отримавши права адміністратора, хакери створювали постійні облікові записи та завантажували шкідливі плагіни мовою Groovy для виконання системних команд. У кількох випадках на сервери було встановлено спеціалізований бекдор, написаний мовою Rust, який надавав віддалений контроль над інфраструктурою. Окрім цього, зафіксовано масове сканування мережі за вразливістю CVE-2026-82329, яка дозволяє обійти автентифікацію без додаткових умов.