Sekurak Cyberstarter 2025 już 15 maja! 6 ścieżek, 40+ prelekcji
Jenkins – zdalne wykonanie kodu bez uwierzytelnienia
Znany zapewne wielu programistom Jenkins właśnie otrzymał patcha łatającego m.in. jedną podatność o ryzyku critical.
Jest to po raz kolejny problem z deserializacją w Javie, która jak wiemy często prowadzi właśnie do RCE.
Podatne są wszystkie wersje aż do 2.56 (włącznie), a w rodzinie LTS – do 2.46.1 (włącznie).
–ms