מקור: CISA Known Exploited Vulnerabilities

תמונת תקציר לחדשת סייבר: סוכנות CISA מזהירה: פרצת אבטחה חמורה ב-JFrog Artifactory מנוצלת בפועל

סוכנות הסייבר והתשתיות האמריקנית, CISA, הוסיפה לקטלוג הניצולים הידועים שלה את פרצת האבטחה CVE-2026-82329 במוצר JFrog Artifactory. הפגיעות מוגדרת כליקוי אימות המאפשר לתוקף ללא הרשאות, בעל גישה לרשת, להשיג הרשאות ניהול מלאות במערכת תחת הגדרות ברירת המחדל. בעקבות כך, הנחתה הסוכנות את הארגונים לבצע את העדכונים הדרושים בהקדם האפשרי, לא יאוחר מה-5 בספטמבר 2026, בהתאם להנחיות ה-BOD 26-04. על הארגונים לבחון את חשיפת הנכסים שלהם לאינטרנט ולוודא כי מיושמים כל תיקוני האבטחה הנדרשים כדי למנוע ניצול לרעה של הפרצה ולצמצם את סיכוני הגישה הבלתי מורשית לסביבות הפיתוח והניהול שלהם.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות