
JFrog Artifactory colpito da un bypass di autenticazione sfruttato subito dopo la divulgazione
JFrog Artifactory, uno dei repository manager più usati nelle pipeline DevOps e nella distribuzione di pacchetti, è finito nel mirino dopo la divulgazione di CVE-2026-82329. La falla consente di aggirare l'autenticazione e, in alcune configurazioni, arrivare a privilegi amministrativi, con il rischio di compromettere artefatti, token e catena di build. I ricercatori hanno avvertito che gli attaccanti hanno iniziato a sfruttarla a distanza di pochi giorni dalla pubblicazione del difetto, trasformando il bug in una minaccia concreta e immediata. Il punto critico è che Artifactory spesso custodisce segreti e componenti software usati in produzione, quindi un singolo accesso admin può propagarsi su più ambienti. Le organizzazioni che lo espongono devono patchare subito, ruotare i token e cercare attività amministrative anomale. La vicenda conferma quanto rapidamente le vulnerabilità pubbliche possano diventare leve per attacchi alla supply chain software.
Source: Dark Reading


Lascia un commento