Etiket: Jenkins

09
Haz
2025

Jenkins Gatling Eklenti Güvenlik Açığı Saldırganların İçerik Güvenliği Polisy Koruması

Popüler Jenkins Gatling eklentisinde kritik bir siteler arası komut dosyası (XSS) güvenlik açığı, saldırganların içerik-güvenlik politikası (CSP) korumalarını atlamalarını sağlar….

09
Haz
2025

Jenkins Gatling eklenti kusuru, CSP bypass’a izin vererek sistemlerin saldırıya maruz kalmasına izin verir

6 Haziran 2025’te Jenkins Projesi, Jenkins otomasyon sunucusunda performans testi raporlarını görüntülemek için yaygın olarak kullanılan bir araç olan Gatling…

16
May
2025

Jenkins Güvenlik Güncellemeleri Yayınladı – Saldırganların CI/CD boru hatlarından yararlanmasına izin veren birden fazla güvenlik açığı düzeltildi

CI/CD boru hatları için yaygın olarak kullanılan otomasyon sunucusu Jenkins, popüler eklentilerdeki çeşitli güvenlik açıklarını ele alan kritik bir güvenlik…

01
May
2025

Uzak Kod Yürütme için Nodejs ‘Jenkins Agents’ı kaçırma

Güvenlik araştırmacıları son zamanlarda Node.js’nin sürekli entegrasyon altyapısında, saldırganların dahili Jenkins ajanlarında kötü amaçlı kod yürütmesine izin veren ve potansiyel…

11
Nis
2025

Jenkins Docker Güvenlik Açığı, bilgisayar korsanlarının ağ trafiğini kaçırmasına izin verir

Jenkins Docker görüntülerini etkileyen yeni açıklanan bir güvenlik açığı, ağ güvenliği konusunda ciddi endişeler yarattı. SSH ana bilgisayar anahtarlarının yeniden…

07
Mar
2025

Birden fazla Jenkins güvenlik açığı, saldırganların sırları ortaya çıkarmasına izin veriyor

CI/CD boru hatlarının merkezinde yaygın olarak benimsenen açık kaynaklı otomasyon sunucusu Jenkins, yetkisiz gizli açıklama, siteler arası istek ambalajı (CSRF)…

07
Mar
2025

Birden fazla Jenkins güvenlik açığı, saldırganların sırları ortaya çıkarmasına izin verir

Yaygın olarak kullanılan açık kaynaklı otomasyon sunucusu Jenkins, 5 Mart 2025’te temel platformunu etkileyen dört orta yüzlük güvenlik açıklarını açıklayan…

05
Şub
2025

Jenkins uç noktasında bulunan zayıf kimlik bilgileri

IBM, Sweetheart1337_ tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2954547 Source link

28
Kas
2024

Kritik Jenkins Güvenlik Açığı, Saldırganların DoS Tetiklemesine ve Komut Dosyaları Enjekte Etmesine Olanak Sağlıyor

Sistemin güvenliği açısından önemli riskler oluşturan bir dizi güvenlik açığı tespit edildi. Bu güvenlik açıkları, son tavsiyelerde vurgulandığı gibi, saldırganların…

30
Ağu
2024

Jenkins RCE Güvenlik Açığının (CVE-2024-43044) Aracılar Aracılığıyla Kullanılması

Yaygın olarak kullanılan bir otomasyon sunucusu olan Jenkins’te kritik bir güvenlik açığı tespit edildi. Daha fazla istismar edilirse, bu güvenlik…

21
Ağu
2024

Kritik, Aktif Olarak İstismar Edilen Jenkins RCE Hatası Yama Gecikmesi Yaşıyor

Jenkins açık kaynaklı otomasyon sunucusundaki kritik bir güvenlik açığı, ilk ifşasından yedi ay sonra bile hala aktif olarak istismar ediliyor….

20
Ağu
2024

CISA, Ransomware Saldırılarında Kritik Jenkins Güvenlik Açığının Kullanıldığı Konusunda Uyarıyor

20 Ağustos 2024Ravie LakshmananGüvenlik Açığı / Fidye Yazılımı ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), fidye yazılımı saldırılarında istismar…