EN
en direct
tag

#jfrog-artifactory

JFrog Artifactory cumule deux failles d’authentification exploitées, et votre registre binaire est le maillon suivant

Le 11 septembre 2026, CISA a inscrit au catalogue KEV deux failles JFrog Artifactory : CVE-2026-42016, qui valide la signature d’un jeton sans vérifier sa portée, et CVE-2026-42018, qui fuit un jeton anonyme même quand l’accès anonyme est désactivé. Passez en 7.133.11, révoquez les jetons concernés et auditez l’accès anonyme avant qu’un artefact empoisonné ne parte en production.

Tapez au moins deux caractères.

↑ ↓ naviguer ↵ ouvrir esc fermer