מקור: CISA Known Exploited Vulnerabilities

סוכנות הסייבר האמריקאית CISA עדכנה את קטלוג הפגיעויות המנוצלות שלה וכללה בו את CVE-2026-66384, פגיעות בתוכנת JFrog Artifactory המאפשרת הגבלה לא תקינה של נתיב לקובייה מוגבלת. ליקוי זה עלול לאפשר למשתמש מאומת לכתוב נתונים מחוץ לנתיב המיועד של מטמון ה-Docker תחת תנאים מסוימים במאגרים מרוחקים. על פי הנחיות הסוכנות, ארגונים נדרשים ליישם את התיקונים הנדרשים בהתאם להוראות היצרן עד לתאריך ה-10 בספטמבר 2026, וזאת בהתאם למדיניות התעדוף של CISA לניהול סיכוני עדכוני אבטחה בארגונים ובענן. מנהלי אבטחה מתבקשים לבחון את רמת החשיפה לאינטרנט של רכיבי JFrog בארגונם כדי לצמצם את הסיכון.
