Страница 1 из 1

Критическая уязвимость в системе непрерывной интеграции J...

Добавлено: 13 ноя 2016, 13:30
[Ботя]
--------
Размещено: Сегодня, 09:39

Разработчики инструментария непрерывной интеграции Jenkins предупредили о выходе 16 ноября корректирующего релиза, в котором будет устранена опасная уязвимость, позволяющая удалённому атакующему без прохождения аутентификации выполнить свой код на сервере. Суть уязвимости в том, что через передачу сериализированных Java-объектов в Jenkins CLI можно добиться обращения к LDAP-серверу атакующего. Ответ от LDAP-сервера может содержать сериализированный код, который будет выполнен в обход механизмов защиты.

Подробнее...