Организации должны действовать быстро, чтобы предотвратить разрушительные кибератаки.
Одна ошибка парализовала финансовую систему Индии.
Как уязвимые серверы превращаются в невидимые майнинг-машины?
Публикация исправлений Jenkins спровоцировала многочисленные попытки захвата систем.
Пользователям нужно срочно принять рекомендуемые меры защиты для сохранения контроля над системами.
Эксперты ожидают волну кибератак с использованием описанных методов
Большинство уязвимостей до сих пор не исправлены.
С добавлением новых семи уязвимостей список CISA теперь содержит 654 CVE.
По словам разработчиков, релизы Jenkins, плагины или исходный код в результате атаки не пострадали.
Проблема содержится в web-сервере Jetty.
Проблема связана с наличием уязвимости в кодовой базе Jenkins.
Компания GE Aviation оставила открытым сервер Jenkins, поставив под угрозу исходный код, пароли и т.д.
Уязвимости в основном связаны с хранением паролей в открытом виде и возможностью проведения CSRF-атак.
Атака стала возможной благодаря уязвимостям в устаревшей версии Jenkins.
На серверах обнаружены две опасные уязвимости.
Злоумышленники взламывают серверы Jenkins и устанавливают на них майнер JenkinsMiner для добычи Monero.