Агентство по кибербезопасности и защите инфраструктуры США (CISA) расширило каталог Known Exploited Vulnerabilities (KEV, перечень уязвимостей с подтверждённой эксплуатацией) тремя новыми записями.
С 15 августа по 8 сентября 2026 года злоумышленники атаковали серверы JFrog Artifactory, развёрнутые на собственных мощностях компаний. Три уязвимости позволяют обойти проверку подлинности, повысить уровень прав и полностью подчинить систему.
В JFrog Artifactory - платформе для управления репозиториями программных артефактов - выявлено сразу несколько уязвимостей, которые в совокупности позволяют атакующему с низкими привилегиями получить контроль над сервером.