Softwareentwicklung: Schadcode-Attacken auf Automation-Server Jenkins möglich
Entwickler, die das Open-Source-Automationswerkzeug Jenkins bei der Softwareerstellung einsetzen, sollten es zügig auf den aktuellen Stand bringen. In aktuellen Ausgaben und in verschiedenen Plug-ins hat das Jenkins-Team 20 Sicherheitslücken geschlossen. Mit Schadcode verseucht In einer Warnmeldung steht, dass vier Lücken (CVE-2022-34176, CVE-2022-34177, CVE-2022-34178, CVE-2022-34182) mit dem Bedrohungsgrad „hoch“ eingestuft sind. Nutzen Angreifer die Schwachstellen erfolgreich…
Weiterlesen