JFrog Artifactory уже используется для взлома">
СКОРО Идёт подготовка к запуску — вы просматриваете предварительную версию платформы ediscom.news
Главная / Кибербезопасность / Статья
Критическая CVE в JFrog Artifactory уже используется для взлома
Security

Критическая CVE в JFrog Artifactory уже используется для взлома

Обнаружена критическая уязвимость в JFrog Artifactory: неавторизованные злоумышленники могут создавать токены администратора, атаки на открытые серверы уже идут.

Мнение эксперта
  • С учётом ограничений на поддержку JFrog в РФ получение патча может быть затруднено, поэтому важны компенсирующие меры.
  • Интеграторам нужно немедленно проверить, не выставляются ли инстансы Artifactory в интернет, и ограничить к ним доступ.
  • Атаки уже автоматизированы, включая ИИ-агентов, поэтому задержка с реагированием ведёт к компрометации артефактов и цепочки поставок.