מקור: CISA Known Exploited Vulnerabilities

תמונת תקציר לחדשת סייבר: סוכנות CISA מזהירה: פגיעות פעילה ב-JFrog Artifactory נוספה לקטלוג הניצולים

סוכנות הסייבר האמריקאית CISA עדכנה את קטלוג הפגיעויות המנוצלות שלה וכללה בו את CVE-2026-66384, פגיעות בתוכנת JFrog Artifactory המאפשרת הגבלה לא תקינה של נתיב לקובייה מוגבלת. ליקוי זה עלול לאפשר למשתמש מאומת לכתוב נתונים מחוץ לנתיב המיועד של מטמון ה-Docker תחת תנאים מסוימים במאגרים מרוחקים. על פי הנחיות הסוכנות, ארגונים נדרשים ליישם את התיקונים הנדרשים בהתאם להוראות היצרן עד לתאריך ה-10 בספטמבר 2026, וזאת בהתאם למדיניות התעדוף של CISA לניהול סיכוני עדכוני אבטחה בארגונים ובענן. מנהלי אבטחה מתבקשים לבחון את רמת החשיפה לאינטרנט של רכיבי JFrog בארגונם כדי לצמצם את הסיכון.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות