JFrog Artifactory の脆弱性 CVE-2026-42018/42016/82329:積極的な悪用と Admin 権限奪取

JFrog Artifactory Vulnerabilities Actively Exploited in the Wild to Gain Administrative Control

2026/09/11 CyberSecurityNews — JFrog Artifactory に存在する 3 件の脆弱性が実環境で積極的に悪用され、認証の回避/権限昇格/外部公開されたサーバの管理者権限の奪取などが発生している。これらの脆弱性 CVE-2026-42016CVE-2026-42018CVE-2026-82329 は、Artifactory の複数のリリース・ブランチに影響を及ぼし、サプライチェーン・セキュリティに深刻なリスクをもたらす。

Continue reading “JFrog Artifactory の脆弱性 CVE-2026-42018/42016/82329:積極的な悪用と Admin 権限奪取”

JFrog Artifactory の認証バイパスの脆弱性 CVE-2026-82329:実環境での積極的な悪用を観測

Critical JFrog Artifactory Authentication Bypass Exploited in the Wild

2026/09/01 gbhackers — JFrog Artifactory の重大な認証バイパスの脆弱性 CVE-2026-82329 が、実環境で積極的に悪用されているとセキュリティ研究者が警告している。この脆弱性の悪用に成功した攻撃者は、管理者レベルのアクセス・トークンを生成できるようになる。セキュリティ調査会社 watchTowr が 9月1日に公開した投稿によると、同社の脅威インテリジェンス・チームは、この脆弱性に対する積極的な悪用活動を観測しており、攻撃者が自ら管理者トークンを作成している状況が明らかになった。この結果、未認証のユーザーが脆弱な Artifactory 環境への特権アクセスを取得し、永続的なアクセスを確立できる。

Continue reading “JFrog Artifactory の認証バイパスの脆弱性 CVE-2026-82329:実環境での積極的な悪用を観測”

JFrog Artifactory の脆弱性 CVE-2026-69106/65922:サプライチェーン攻撃に関する詳細を Oligo が公開

JFrog Artifactory Flaws Enable Software Supply Chain Attacks

2026/08/20 InfoSecurity — JFrog Artifactory に 2 件の脆弱性が発見された。これらの脆弱性を悪用する匿名ユーザーまたは低権限ユーザーが、基盤となるアーティファクトを変更せずにパッケージ・メタデータを操作し、ソフトウェア・サプライチェーン侵害を引き起こす可能性がある。これらの欠陥を 6月25日に JFrog へ報告した Oligo Security は、8月20日に調査の詳細を明らかにした。

Continue reading “JFrog Artifactory の脆弱性 CVE-2026-69106/65922:サプライチェーン攻撃に関する詳細を Oligo が公開”

JFrog Artifactory の脆弱性 CVE-2024-6915 (CVSS 9.3) が FIX:キャッシュ・ポイズニングの恐れ

CVE-2024-6915 (CVSS 9.3): JFrog Artifactory Flaw Exposes Software Supply Chains to Cache Poisoning

2024/08/05 SecurityOnline — ソフトウェア・アーティファクト管理ソリューションを提供する JFrog が発表したのは、同社の Artifactory プラットフォームに存在する深刻な脆弱性に対するセキュリティ・アドバイザリである。この脆弱性 CVE-2024-6915 (CVSS 9.3) は、JFrog Artifactory の複数バージョンに影響を及ぼし、攻撃に成功した攻撃者に対して、アーティファクト・キャッシュの汚染を許してしまう。その結果として、それらのリポジトリからデプロイされたソフトウェアの完全性が損なわれる可能性が生じる。

Continue reading “JFrog Artifactory の脆弱性 CVE-2024-6915 (CVSS 9.3) が FIX:キャッシュ・ポイズニングの恐れ”

JFrog Artifactory の複数の脆弱性が FIX:サプライチェーン保護のための迅速な行動とは?

JFrog Artifactory Vulnerabilities: Patch Now to Protect Your Software Supply Chain

2023/03/07 SecurityOnline — 数多くの開発チームが重要とするツール JFrog Artifactory に、いくつかのセキュリティ脆弱性が存在することが、最近になって判明した。これらの欠陥の深刻度は様々であり、それぞれのソフトウェア開発パイプラインを危険にさらす可能性がある。このリスクを理解し、システムを保護するためには、迅速な行動が重要となる。

Continue reading “JFrog Artifactory の複数の脆弱性が FIX:サプライチェーン保護のための迅速な行動とは?”