Le fait CVE-2026-82329. Une vulnérabilité dans la configuration par défaut de JFrog Artifactory permet à un attaquant non authentifié de créer des tokens administrateur. Exploitation confirmée dans la nature, quelques jours après la divulgation publique. Accès complet : utilisateurs, dépôts, artifacts, releases. (https://dev.to/anoymask/exploitation-of-jfrog-artifactory-cve-2026-82329-unauthenticated-administrator-token-generation-je1)
Et alors, lundi matin Tu utilises Artifactory pour ton CI/CD ? Vérifie ta version et ta config. Les configurations par défaut sont le premier vecteur d'attaque. Le temps entre divulgation et exploitation : quelques jours. Le temps entre compromission et détection : souvent des semaines.
ON ACHÈTE le patch. Sévérité critique.
Sourcé Source
Le contexte Ce signal vient de l'édition du 2026-09-02, où il est remis dans la sélection du jour.