🔴 آسیبپذیری CVE-2026-82329 در JFrog Artifactory به دلیل نقص در احراز هویت، به مهاجمان این امکان را میدهد که توکنهای مدیریتی جعل کنند و به دسترسیهای مدیریتی دست یابند. این مشکل در پیکربندی پیشفرض نمونههای خودمدیریتی وجود دارد.
⚠️ جعل توکن به آنها اجازه میدهد تا اقداماتی حساس مانند تغییر پیکربندیهای امنیتی و جایگزینی بستههای معتبر با کدهای مخرب را انجام دهند. شواهدی از بهرهبرداری فعال از این آسیبپذیری وجود دارد.
✳️ برای محافظت از خود، کاربران باید به نسخههای پچشده 7.111.21، 7.117.28، 7.125.20، 7.133.29، 7.146.38 و 7.161.20 بهروزرسانی کنند.
شبکه اجتماعی آزمایشگاه امنیت وایت لب