⚡ Não perca: notícia importante no ar! ⚡
Confira agora e compartilhe com seus amigos!
Apoie esse projeto de divulgacao de noticias! Clique aqui
Uma vulnerabilidade crítica de desvio de autenticação (CVE-2026-82329) no JFrog Artifactory está sendo explorada em ataques para criar tokens que fornecem acesso administrativo.
A falha está presente na configuração padrão de instâncias autogerenciadas do JFrog Artifactory, gerenciador de repositório usado para armazenar, organizar, proteger e distribuir pacotes de software.
Um invasor não autenticado com acesso à rede poderia explorá-la para obter permissões administrativas.
Pesquisadores da empresa de segurança ofensiva watchTowr observaram a falha sendo explorada por “atacantes cunhando para si próprios tokens de administrador”.
Os detalhes sobre a falha são escassos e o comunicado do JFrog não compartilha muitos detalhes além de que a falha pode ser explorada na configuração padrão do Artifactory.
O CEO da Vercel, Guillermo Rauch, alertou que o impacto da falha pode ir além do comprometimento do próprio Artifactory.
“O acesso administrativo ao Artifactory alcança artefatos liberados nos quais os sistemas downstream já confiam e extraem automaticamente”, disse Collin Hogue-Spears, diretor sênior de gerenciamento de soluções da empresa de segurança de aplicativos Black Duck, ao BleepingComputer.
Spears também observa que o JFrog trata os tokens de acesso como credenciais independentes com seus próprios mecanismos de expiração e revogação, portanto, a atualização do binário Artifactory não invalida por si só um token já emitido.
Como as organizações usam o Artifactory para armazenar binários e pacotes consumidos pelos sistemas de construção e implantação, os invasores com acesso administrativo podem substituir artefatos confiáveis e potencialmente executar códigos maliciosos em sistemas downstream.
Rauch também especulou que a vulnerabilidade pode estar ligada a pesquisas recentes envolvendo agentes autônomos de IA.
JFrog resolveu o problema em 28 de agosto nas versões 7.111.21, 7.117.28, 7.125.20, 7.133.29, 7.146.38 e 7.161.20 do Artifactory. O fornecedor afirma que os ambientes JFrog Cloud já estavam protegidos.
Um invasor forjando seus próprios tokens de administrador significa que ele pode executar diversas ações confidenciais, como enumerar usuários, grupos e topologias federadas, ler artefatos, alterar configurações de segurança e envenenar pacotes existentes.
No entanto, a extensão do comprometimento e se os servidores foram realmente violados não estão claros. As contagens de vítimas, os detalhes da telemetria e os indicadores de comprometimento (IoCs) também não são claros.
BleepingComputer entrou em contato com JFrog para confirmar a atividade relatada, mas ainda não recebemos resposta.
Depois que os invasores tiverem credenciais válidas, apenas 37% de suas ações serão bloqueadas
As pontuações gerais de prevenção podem ocultar o que acontece após o acesso inicial. Quando os invasores usam credenciais válidas, a prevenção cai drasticamente. O Blue Report 2026 mede as defesas técnica por técnica em 338 milhões de simulações executadas em ambientes de produção de clientes.
Obtenha o relatório
A falha está presente na configuração padrão de instâncias autogerenciadas do JFrog Artifactory, gerenciador de repositório usado para armazenar, organizar, proteger e distribuir pacotes de software.
Um invasor não autenticado com acesso à rede poderia explorá-la para obter permissões administrativas.
Pesquisadores da empresa de segurança ofensiva watchTowr observaram a falha sendo explorada por “atacantes cunhando para si próprios tokens de administrador”.
Os detalhes sobre a falha são escassos e o comunicado do JFrog não compartilha muitos detalhes além de que a falha pode ser explorada na configuração padrão do Artifactory.
O CEO da Vercel, Guillermo Rauch, alertou que o impacto da falha pode ir além do comprometimento do próprio Artifactory.
“O acesso administrativo ao Artifactory alcança artefatos liberados nos quais os sistemas downstream já confiam e extraem automaticamente”, disse Collin Hogue-Spears, diretor sênior de gerenciamento de soluções da empresa de segurança de aplicativos Black Duck, ao BleepingComputer.
Spears também observa que o JFrog trata os tokens de acesso como credenciais independentes com seus próprios mecanismos de expiração e revogação, portanto, a atualização do binário Artifactory não invalida por si só um token já emitido.
Como as organizações usam o Artifactory para armazenar binários e pacotes consumidos pelos sistemas de construção e implantação, os invasores com acesso administrativo podem substituir artefatos confiáveis e potencialmente executar códigos maliciosos em sistemas downstream.
Rauch também especulou que a vulnerabilidade pode estar ligada a pesquisas recentes envolvendo agentes autônomos de IA.
JFrog resolveu o problema em 28 de agosto nas versões 7.111.21, 7.117.28, 7.125.20, 7.133.29, 7.146.38 e 7.161.20 do Artifactory. O fornecedor afirma que os ambientes JFrog Cloud já estavam protegidos.
Um invasor forjando seus próprios tokens de administrador significa que ele pode executar diversas ações confidenciais, como enumerar usuários, grupos e topologias federadas, ler artefatos, alterar configurações de segurança e envenenar pacotes existentes.
No entanto, a extensão do comprometimento e se os servidores foram realmente violados não estão claros. As contagens de vítimas, os detalhes da telemetria e os indicadores de comprometimento (IoCs) também não são claros.
BleepingComputer entrou em contato com JFrog para confirmar a atividade relatada, mas ainda não recebemos resposta.
Depois que os invasores tiverem credenciais válidas, apenas 37% de suas ações serão bloqueadas
As pontuações gerais de prevenção podem ocultar o que acontece após o acesso inicial. Quando os invasores usam credenciais válidas, a prevenção cai drasticamente. O Blue Report 2026 mede as defesas técnica por técnica em 338 milhões de simulações executadas em ambientes de produção de clientes.
Obtenha o relatório
#samirnews #samir #news #boletimtec #hackers #exploram #falha #crítica #do #jfrog #artifactory #para #forjar #tokens #de #administrador
⚡ Fique ligado: novidades e promoções em breve por aqui! ⚡
Postar um comentário