تم ارسال تقييمك بنجاح.

تنبيه Jenkins

2593
التصنيفات
تحتوي هذه المنشورات على تنبيهات أمنية، بما في ذلك ثغرات رقمية وهجمات إلكترونية وتحديثات تقنية، وقد تم تصنيفها وفقًا لحساسيتها.

عالٍ جدًا

عالي

متوسط

منخفض

تاريخ التحذير

مستوى الخطورة

رقم التحذير

القطاع المستهدف

24 أغسطس, 2022

● عالي

2022-5153

الكل

الوصف:

أصدرت Jenkins تحديثًا لمعالجة عدد من الثغرات في المنتجات التالية:

  • Job Configuration History Plugin
  • Kubernetes Continuous Deploy Plugin
التهديدات:

يمكن للمهاجم استغلال الثغرات وتنفيذ ما يلي:

  • هجمة البرمجة عبر المواقع Cross-site scripting (XSS)
  • تنفيذ برمجيات خبيثة
الاجراءات الوقائية:

يوصي المركز بتحديث النسخ المتأثرة، حيث أصدرت Jenkins توضيحًا لهذه التحديثات:

آخر تحديث في 24 أغسطس, 2022

قيم المحتوى

rate-icon
up icon