Poucos dias depois que a JFrog liberou uma correção para uma vulnerabilidade no seu sistema de gerenciamento de artefatos, investigadores da empresa de segurança watchTowr já identificaram grupos maliciosos tirando proveito da falha. A brecha, rastreada como CVE-2026-82329, recebeu a nota 9.8 na escala CVSS, o que a classifica como crítica.
A falha reside numa fraqueza no módulo de autenticação do JFrog Artifactory que, em sua configuração padrão, permite aos invasores contornar a verificação de identidade e obter privilégios administrativos. Com esse acesso, os atacantes podem criar tokens de administrador, assumindo o controle total da plataforma e potencialmente de todo o ambiente de integração contínua.
Organizações que utilizam o JFrog Artifactory devem aplicar a atualização disponibilizada pela JFrog sem demora, revisar permissões de acesso, desativar funcionalidades que não sejam essenciais e intensificar o monitoramento dos registros de atividade para detectar tentativas de exploração. A watchTowr alerta que a rapidez com que a vulnerabilidade está sendo explorada sublinha a importância de processos de correção ágeis e de defenses em profundidade.
Fonte: The Hacker News

