Обнаружена критическая уязвимость в JFrog Artifactory: неавторизованные злоумышленники могут создавать токены администратора, атаки на открытые серверы уже идут.
Мнение эксперта
- С учётом ограничений на поддержку JFrog в РФ получение патча может быть затруднено, поэтому важны компенсирующие меры.
- Интеграторам нужно немедленно проверить, не выставляются ли инстансы Artifactory в интернет, и ограничить к ним доступ.
- Атаки уже автоматизированы, включая ИИ-агентов, поэтому задержка с реагированием ведёт к компрометации артефактов и цепочки поставок.