Filtrado por assunto

Jenkins

Newsletters que abordam este assunto

Encontradas 5 newsletters sobre "Jenkins"

11 notícias

Cybersec-1m - 12/05/2026

Suas notícias de cibersegurança em 1 minuto

Plugin Jenkins da Checkmarx é comprometido em ataque à cadeia de suprimentos KICS

O ecossistema Jenkins da Checkmarx sofreu um ataque à cadeia de suprimentos com a inserção de um plugin AST malicioso, identificado como a versão 2026.5.09, no Marketplace oficial. Esta campanha, vinculada ao comprometimento KICS/Trivy, injetou artefatos adulterados no plugin, sendo a última versão segura registrada a 2.0.13-829.vc72453fa_1c16.

9 notícias

Cybersec-1m - 01/05/2026

Suas notícias de cibersegurança em 1 minuto

Malware DDoS ataca Jenkins para atingir servidores de jogos da Valve

Uma nova botnet de DDoS está explorando servidores Jenkins mal configurados para lançar ataques volumétricos de UDP, TCP e camada de aplicação contra a infraestrutura de jogos da Valve, como Counter-Strike e Team Fortress 2. A campanha demonstra como servidores de CI vulneráveis podem ser transformados em nós de ataque capazes de comprometer serviços online.

8 notícias

Cybersec-1m - 30/04/2026

Suas notícias de cibersegurança em 1 minuto

Atualizações de plugins do Jenkins corrigem falhas de Path Traversal e XSS Stored

O projeto Jenkins lançou um alerta de segurança crítico para corrigir sete vulnerabilidades em diversos plugins, incluindo falhas de path traversal e XSS armazenado. Essas vulnerabilidades permitem que agentes maliciosos executem códigos arbitrários ou sequestrem sessões de usuários nos sistemas afetados.

9 notícias

Cybersec-1m - 20/03/2026

Suas notícias de cibersegurança em 1 minuto

Novas falhas críticas no Jenkins expõem servidores CI/CD a RCE.

O projeto Jenkins liberou um alerta de segurança crítico para vulnerabilidades em seu servidor de automação principal e no plugin LoadNinja, que expõem ambientes de CI/CD a sérios riscos como criação arbitrária de arquivos, exposição de credenciais e execução remota de código (RCE). Como os controladores Jenkins frequentemente possuem privilégios elevados nas redes corporativas, essas falhas representam um perigo significativo para a segurança.

14 notícias

Cybersec-1m - 21/02/2026

Suas notícias de cibersegurança em 1 minuto

Falha Crítica no Jenkins Expõe Ambientes de Build a XSS

Um popular servidor de automação de código aberto, Jenkins, enfrenta sérios riscos de segurança devido a duas vulnerabilidades detalhadas em 18 de fevereiro de 2026, sendo a mais crítica uma falha de *cross-site scripting* (XSS) armazenado que permite a injeção de scripts maliciosos nos ambientes de *build*.