Výsledky hledání

výrobce: Jenkins× v celém archivu zrušit filtry

5 karet z 5 položek CZ · EN/orig

1

Bezpečnostní upozornění Jenkins pro vybrané pluginy

Bezpečnostní oznámení informuje o zranitelnostech v řadě pluginů pro Jenkins, mezi něž patří například GitLab Plugin, Gradle Plugin či Script Security Plugin. Nejvyšší hodnocení závažnosti dosahuje skóre CVSSv3.1 8.8 a pro chyby jsou dostupné oficiální opravy.

CVSS 8.8 Jenkins FI

tg: zranitelnost

· NCSC-FI · Jenkins Security Advisory 2026-09-16

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD

1

1

1

Od CI/CD ke cloudu: Jak perzistence Shai Hulud vedla k narušení Redshiftu

Podle bezpečnostních výzkumníků vedlo kompromitování CI/CD spojené se skupinou Shai Hulud k odhalení přihlašovacích údajů k Jenkinsu. To útočníkům umožnilo eskalaci v prostředí AWS a následné narušení databáze Redshift, které detekoval nástroj FortiCNAPP.

Jenkins US

tg: rozbor tg: propagace tp: únik dat tp: identita

· FortiGuard Labs · From CI/CD to Cloud Data: How Shai Hulud Persistence Leads to Redshift Breach

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

1

Botnet DDoS zneužívá chybné nastavení Jenkinsu

Zdroj uvádí, že útočníci získávají přístup k exponovaným instancím Jenkinsu s slabými přihlašovacími údaji a zneužívají endpoint scriptText k provádění Groovy skriptů a dosažení vzdáleného spuštění kódu. Skript pak vypouští malware specifický pro danou platformu.

Jenkins US

· Wiz Research · DDoS Botnet Leveraging Jenkins Misconfigurations for Initial Access (Campaign)

Shrnutí generováno strojově za 0,0025 USD