Критическая уязвимость в системе непрерывной интеграции J...

Все новости из мира ОС Linux, BSD, Unix
Ответить
Аватара пользователя
[Ботя]
Тролль
Тролль
Сообщения: 88730
Зарегистрирован: 07 мар 2019, 15:48
ОС: MSDOS

Критическая уязвимость в системе непрерывной интеграции J...

Сообщение [Ботя] » 13 ноя 2016, 13:30

--------
Размещено: Сегодня, 09:39

Разработчики инструментария непрерывной интеграции Jenkins предупредили о выходе 16 ноября корректирующего релиза, в котором будет устранена опасная уязвимость, позволяющая удалённому атакующему без прохождения аутентификации выполнить свой код на сервере. Суть уязвимости в том, что через передачу сериализированных Java-объектов в Jenkins CLI можно добиться обращения к LDAP-серверу атакующего. Ответ от LDAP-сервера может содержать сериализированный код, который будет выполнен в обход механизмов защиты.

Подробнее...
Ответить

Вернуться в «Новости *nix»