Раскрытая уязвимость Jenkins активно эксплуатируется хакерами
🔍 CISA добавила уязвимость CVE-2024-23897 в Jenkins в свой каталог известных эксплуатируемых уязвимостей после ее использования в атаках с применением вымогательского ПО.
⚠️ Уязвимость с оценкой 9,8 по CVSS позволяет злоумышленникам выполнять произвольный код на сервере Jenkins. Проблема была устранена в версиях 2.442 и LTS 2.426.3.
🫢 По данным исследований, CVE-2024-23897 активно используется киберпреступниками, специализирующимися на вымогательском ПО, для атак на компании BORN Group и Brontoo Technology Solutions.
#Jenkins #кибербезопасность #vulnerability #CISA
@ZerodayAlert
#Jenkins #кибербезопасность #vulnerability #CISA
@ZerodayAlert