Jenkins Args4jの脆弱性「CVE-2024-23897」:ファイルの内容が流出するリスク
登録日 :
2024.04.08
掲載サイト :
トレンドマイクロ セキュリティブログ
オープンソースの開発自動化サーバとして著名な「Jenkins」が、ファイル読み取りの脆弱性「CVE-2024-23897」を抱えていることが判明しました。Jenkinsでは、スクリプトやシェルによって操作を行うためのコマンドラインインターフェース(CLI:Command-Line Interface)が提供されています。ユーザが本インターフェース経由でコマンドを送信すると、Jenkinsのコントロ...![]()
関連記事
サポートスタッフに成りすまして遠隔操作を確立:「Black Basta」と「Cactus」の詐欺的初期侵入によるランサムウェア攻撃手法
トレンドマイクロ セキュリティブログ
メタバースの現在地:最新「Apple Vision Pro」の機能やセキュリティを予測と比較
トレンドマイクロ セキュリティブログ
英語圏のサイバー犯罪アンダーグラウンド市場の現状
トレンドマイクロ セキュリティブログ
SparkCat — App Storeに侵入した初のOCRトロイの木馬型スティーラー
カスペルスキー公式ブログ
米国CISAの「セキュア・バイ・デザイン誓約」に沿ったトレンドマイクロの取り組み
トレンドマイクロ セキュリティブログ
はてブのコメント(最新5件)
loading...