Хакери атакують вразливості Artifactory, захоплюючи адміндоступ за хвилини
Artifactory Vulnerabilities under Active Exploitation Enable Authentication Bypass and Admin Access

Дослідники компанії Wiz.io виявили активну експлуатацію трьох вразливостей у самостійно розміщених серверах Artifactory, які дозволяють обійти автентифікацію. Зловмисники можуть отримати постійний доступ адміністратора менш ніж за п'ять хвилин, а потім красти облікові дані й ключі, виконувати довільний код і замітати сліди. Компаніям радять негайно оновити Artifactory до виправлених версій, хоча оновлення саме по собі не видаляє зловмисника, який уже проник у систему.
Мовою оригіналу · EN
Security firm Wiz.io disclosed that attackers are actively exploiting three Artifactory vulnerabilities (CVE-2026-42018, CVE-2026-42016, CVE-2026-82329) to bypass authentication and gain persistent…
Чому в стрічці: Активна експлуатація критичних вразливостей у ключовому supply-chain інструменті — збігається з інтересом до security-новин.