Výsledky hledání

výrobce: Checkmarx v celém archivu

Různé zkratky a hodnoty pod každou zprávou mají svoji legendu — pokud na údaji postojíte myší. Některé jsou klikatelné. Typicky CVE.

zrušit filtry CZ · EN/orig

5 karet z 5 položek

1

1

1

Kompromitace Checkmarx Jenkins AST pluginu skupinou TeamPCP

Podle Wiz Research útočníci ze skupiny TeamPCP získali přístup k interním zdrojům a pomocí tohoto přístupu extrahovali citlivé přihlašovací údaje včetně přístupových údajů pro Jenkins pluginy. Poté modifikovali a redistribuovali Checkmarx AST Scanner Jenkins Plugin prostřednictvím oficiálního kanálu distribuce.

Checkmarx US

Wiz Research ·

shrnutí generováno strojově za 0,0025 USD — otevřít originál

1

1

Útok na dodavatelský řetězec: kompromitace KICS

Zdroj uvádí, že akce Checkmarx KICS na GitHubu byla kompromitována skupinou TeamPCP 23. března mezi 12:58 a 16:50 UTC. Během tohoto období byla uživatelům, kteří používali postižené verze, doručena malware určená ke krádeži přihlašovacích údajů, než byl repozitář odstraněn.

Checkmarx US

Wiz Research ·

shrnutí generováno strojově za 0,0025 USD — otevřít originál