成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

攻擊者利用 Confluence 漏洞,入侵Jenkins項目服務(wù)器

安全 漏洞
Jenkins 服務(wù)器背后開發(fā)團隊披露了一個安全漏洞,該漏洞是一個OGNL(對象導(dǎo)航圖語言)注入問題。

[[422704]]

Jenkins 服務(wù)器背后開發(fā)團隊披露了一個安全漏洞,該漏洞是一個OGNL(對象導(dǎo)航圖語言)注入問題。經(jīng)過身份驗證的攻擊者可以利用該漏洞,在Confluence 服務(wù)器和數(shù)據(jù)中心執(zhí)行任意代碼,攻擊者在一臺服務(wù)器上部署了加密挖礦工具。

Jenkins 服務(wù)器披露一個漏洞

9月8日,據(jù)security affairs網(wǎng)站報道,Jenkins項目開發(fā)團隊,在攻擊者破壞了其內(nèi)部一臺服務(wù)器并安裝了加密貨幣挖礦工具后,披露了一個安全漏洞。

Jenkins 作為最流行的開源自動化服務(wù)器,支持開發(fā)人員構(gòu)建、測試和部署他們的應(yīng)用程序。服務(wù)器由 CloudBees 和 Jenkins 社區(qū)共同維護(hù),在全球擁有超過 100 萬用戶。

此次事件,攻擊者利用 Confluence CVE-2021-26084漏洞破壞了 Confluence 服務(wù)(已暫停使用)。事情發(fā)生后,Jenkins團隊已將受影響的服務(wù)器下線,并對安全事件展開調(diào)查。

從開發(fā)團隊發(fā)布的安全漏洞通知中得知,截止到目前,已經(jīng)了解到Confluence CVE-2021-26084漏洞被用與在運行服務(wù)的容器中,安裝一個Monero挖礦工具。但是,攻擊者無法訪問服務(wù)器的其他基礎(chǔ)設(shè)施,除此之外,團隊稱Confluence確實與他們的身份系統(tǒng)集成,但沒有任何跡象表明開發(fā)人員的身份憑證在攻擊中被泄露。

據(jù) jenkins 內(nèi)部人員稱,本周早些時候,Jenkins 基礎(chǔ)設(shè)施團隊在發(fā)現(xiàn)了針對Confluence 服務(wù)的成功攻擊后,立即做出應(yīng)對。在調(diào)查潛在影響的同時,立刻將受影響的服務(wù)器脫機。截至目前,jenkins團隊認(rèn)為沒有理由相信任何 Jenkins 版本、插件或源代碼受到影響。

漏洞的影響

在Atlassian修補漏洞幾天后,攻擊者開始利用的Confluence 企業(yè)協(xié)作產(chǎn)品中 CVE-2021-26084漏洞,專家只觀察到攻擊者利用該問題來部署加密挖礦工具,但是懷疑攻擊者可能會利用漏洞來提供其他惡意軟件,包括勒索軟件,漏洞的CVSS 評分為 9.8。

受影響的版本是:

  • 版本 < 6.13.23
  • 6.14.0 ≤ 版本 < 7.4.11
  • 7.5.0 ≤ 版本 < 7.11.5
  • 7.12.0 ≤ 版本 < 7.12.5

美國網(wǎng)絡(luò)司令部 (USCYBERCOM)在上周發(fā)出警報,警告美國組織在周末之前立即解決 Atlassian(軟件開發(fā)商)Confluence CVE-2021-26084 漏洞。

 

1631072326_61383046d5171206824fa.png!small

威脅情報公司 Bad Packets 的研究人員,檢測到了針對Atlassian Confluence 服務(wù)器的大規(guī)模掃描和利用活動。

1631072356_6138306400624e6790b78.png!small

網(wǎng)絡(luò)安全公司 Censys 在發(fā)布的一篇文章中稱,在對Confluence服務(wù)器執(zhí)行了多次Internet掃描后,發(fā)現(xiàn)有 12876 臺單獨的IPv4主機正在運行該軟件的可被攻擊版本。

參考文章:https://securityaffairs.co/wordpress/121934/hacking/jenkins-server-security-breach.html

 

責(zé)任編輯:趙寧寧 來源: FreeBuf
相關(guān)推薦

2020-12-30 09:27:55

漏洞DDoS攻擊網(wǎng)絡(luò)攻擊

2014-10-08 09:25:30

2025-04-15 08:50:00

插件網(wǎng)絡(luò)安全漏洞

2025-05-29 08:20:00

漏洞web安全網(wǎng)絡(luò)攻擊

2022-04-20 14:54:35

漏洞網(wǎng)絡(luò)攻擊Windows

2021-04-05 17:55:16

GitHub惡意軟件加密貨幣

2021-09-26 05:44:07

漏洞攻擊黑客

2021-04-29 09:36:23

攻擊漏洞Kubernetes

2023-02-17 18:30:50

2023-11-03 12:05:43

2025-04-02 09:13:12

2025-02-04 20:21:15

2021-04-22 09:33:37

Azure漏洞攻擊

2011-03-25 14:53:40

2025-03-05 15:10:13

2022-07-18 14:10:55

漏洞網(wǎng)絡(luò)攻擊

2016-01-05 15:54:32

2024-03-27 14:48:44

2021-11-04 05:48:43

SSL加密攻擊勒索軟件

2021-12-01 11:25:15

MSHTML微軟漏洞
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 亚洲日本乱码在线观看 | 久久久国产亚洲精品 | 国产精品福利网 | 亚洲一区二区视频在线播放 | 久久久久久免费精品一区二区三区 | 国产在线中文字幕 | 午夜三区 | 国产超碰人人爽人人做人人爱 | 亚洲+变态+欧美+另类+精品 | 婷婷一级片 | 在线国产一区二区 | 国产精品视频一区二区三区 | 在线观看国产视频 | 黄免费观看视频 | 激情欧美一区二区三区中文字幕 | 久久精品色欧美aⅴ一区二区 | 成人高清视频在线观看 | 免费在线黄色av | 日韩二区 | 性在线 | 国产精品一区二区视频 | 亚洲精品视频一区二区三区 | 99re6热在线精品视频播放 | 久久网站免费视频 | 欧美一区视频 | 午夜色婷婷| 欧美在线一区二区三区 | 亚洲一区二区免费 | 黄色免费网站在线看 | 亚洲精品福利在线 | 日本午夜精品一区二区三区 | 五月婷婷亚洲 | 亚洲国产精品va在线看黑人 | 国产资源在线播放 | 久久精品国产免费高清 | 日韩欧美一区二区三区免费观看 | 久久精品久久久久久 | 欧美日本韩国一区二区三区 | 美日韩中文字幕 | 精品熟人一区二区三区四区 | 国产精品片aa在线观看 |