
JFrog Artifactory touché par un contournement d’authentification exploité peu après sa divulgation
JFrog Artifactory, l’un des gestionnaires de dépôts les plus utilisés dans les pipelines DevOps et la distribution de paquets, s’est retrouvé dans le viseur après la divulgation de CVE-2026-82329. La faille permet de contourner l'authentification et, dans certaines configurations, d’atteindre des privilèges administratifs, avec le risque de compromettre des artefacts, des jetons et la chaîne de build. Les chercheurs ont averti que les attaquants ont commencé à l’exploiter quelques jours seulement après la publication du défaut, transformant le bug en une menace concrète et immédiate. Le point critique est qu’Artifactory conserve souvent des secrets et des composants logiciels utilisés en production, donc un seul accès admin peut se propager à plusieurs environnements. Les organisations qui l’exposent doivent appliquer le correctif immédiatement, faire tourner les jetons et rechercher des activités administratives anormales. L’affaire confirme à quelle vitesse les vulnérabilités publiques peuvent devenir des leviers pour des attaques contre la supply chain logicielle.
Source: Dark Reading


Laisser un commentaire