ZoomEye нашла 1537 открытых в интернет контроллеров Jenkins
По данным сканирования ZoomEye, в открытом доступе находятся 1537 контроллеров Jenkins. Это делает их уязвимыми к будущим дырам вроде CVE-2024-23897, позволявшей читать файлы с контроллера без аутентификации.
- ZoomEye зафиксировала 1537 доступных из интернета экземпляров Jenkins
- CVE-2024-23897 позволяла читать файлы контроллера без аутентификации
- Экспозиция сохраняется из-за установки вне инвентаря и процессов безопасности
- Защитникам советуют убрать контроллеры за VPN и следить за плагинами
Читать дальше
Безопасность