Хакери атакують вразливості Artifactory, захоплюючи адміндоступ за хвилини

Artifactory Vulnerabilities under Active Exploitation Enable Authentication Bypass and Admin Access

Дослідники компанії Wiz.io виявили активну експлуатацію трьох вразливостей у самостійно розміщених серверах Artifactory, які дозволяють обійти автентифікацію. Зловмисники можуть отримати постійний доступ адміністратора менш ніж за п'ять хвилин, а потім красти облікові дані й ключі, виконувати довільний код і замітати сліди. Компаніям радять негайно оновити Artifactory до виправлених версій, хоча оновлення саме по собі не видаляє зловмисника, який уже проник у систему.

Мовою оригіналу · EN

Security firm Wiz.io disclosed that attackers are actively exploiting three Artifactory vulnerabilities (CVE-2026-42018, CVE-2026-42016, CVE-2026-82329) to bypass authentication and gain persistent…

Читати оригінал на InfoQ →

Чому в стрічці: Активна експлуатація критичних вразливостей у ключовому supply-chain інструменті — збігається з інтересом до security-новин.

← Назад до стрічки