Veille / Vulnérabilité
Vulnérabilité

Des attaquants exploitent une faille critique de JFrog Artifactory pour générer des jetons administrateur peu après sa divulgation

The Hacker News · 1 septembre 2026 · résumé automatique

Des cybercriminels exploitent une vulnérabilité critique non corrigée dans JFrog Artifactory, rendue publique peu avant, selon watchTowr. La faille, identifiée CVE-2026-82329 avec un score CVSS de 9,8, permet un contournement d'authentification conduisant à un accès administrateur par défaut. Les attaquants peuvent ainsi créer des jetons d'accès avec des privilèges élevés, exposant les instances d'Artifactory à des risques de compromission immédiate.

L'angle SOVRA

Cette faille expose les entreprises utilisant Artifactory à un risque de prise de contrôle directe de leurs dépôts de code ou artefacts. Un audit offensif de type RAID ciblant les composants d'intégration continue et les API exposées permet de détecter des vulnérabilités similaires avant leur exploitation par des attaquants.

Lire l'article original sur The Hacker News
← Toute la veille