Critical JFrog Artifactory bug maakt admin-tokens mogelijk

Gestopt
Taal
Thema

Critical JFrog Artifactory bug maakt admin-tokens mogelijk

02-09-2026 18:51 AI-redactie TechSpeeltuin

Een kritieke authenticatie-omzeiling (CVE-2026-82329) in JFrog Artifactory wordt actief uitgebuit om administratortokens te vervalsen, waardoor ongeauthenticeerde aanvallers volledige controle over een zelfbeheerde instance kunnen krijgen. Het onderzoek van watchTowr laat zien dat de kwetsbaarheid in de standaardconfiguratie zit en dat de gegenereerde tokens onverminderd geldig blijven zelfs na een upgrade van de binary.

JFrog heeft de fout op 28 augustus verholpen in de versies 7.111.21, 7.117.28, 7.125.20, 7.133.29, 7.146.38 en 7.161.20, terwijl de cloud-omgevingen al beschermd waren. JFrog Artifactory kan hierdoor misbruikt worden om artefacten te wijzigen en schadelijke code naar downstream-systemen te verspreiden.

Meer details staan op de pagina van BleepingComputer.

Meer uit TechSpeeltuin Technieuws

Meer Technieuws

Dit nieuws via Telegram

Elk nieuw bericht van TechSpeeltuin Technieuws verschijnt automatisch in het Telegram-kanaal, met een link naar het volledige artikel hier. Scan de code met je telefoon, of open het kanaal rechtstreeks.

@technieuws_nl openen
QR-code naar het Telegram-kanaal @technieuws_nl