Jenkins Args4jの脆弱性「CVE-2024-23897」:ファイルの内容が流出するリスク
登録日 :
2024.04.08
掲載サイト :
トレンドマイクロ セキュリティブログ
オープンソースの開発自動化サーバとして著名な「Jenkins」が、ファイル読み取りの脆弱性「CVE-2024-23897」を抱えていることが判明しました。Jenkinsでは、スクリプトやシェルによって操作を行うためのコマンドラインインターフェース(CLI:Command-Line Interface)が提供されています。ユーザが本インターフェース経由でコマンドを送信すると、Jenkinsのコントロ...![]()
関連記事
SparkCat — App Storeに侵入した初のOCRトロイの木馬型スティーラー
カスペルスキー公式ブログ
米国CISAの「セキュア・バイ・デザイン誓約」に沿ったトレンドマイクロの取り組み
トレンドマイクロ セキュリティブログ
サンリオピューロランド運営、最大200万件情報漏えいの可能性 ランサムウェア攻撃で
ITmedia NEWS セキュリティ
万博協会、個人情報保護方針改正を検討 有識者「幅広く取得し利用目的も不明確」
ITmedia NEWS セキュリティ
個人情報保護委員会、中国AI「DeepSeek」利用に注意喚起 林官房長官も「留意を」
ITmedia NEWS セキュリティ
はてブのコメント(最新5件)
loading...