Всем DevOps! 🖖🏼
Что там по уязвимостям?
🚨 Более 5300 серверов GitLab по-прежнему уязвимы перед проблемой захвата учетной записи. Большинство из них находятся в США (964), Германии (730), России (721), Китае (503), Франции (298), Великобритании (122), Индии (117), и Канаде (99).
🚨 Опубликованы PoC-эксплоиты для критической уязвимости в Jenkins, позволяющей неавторизованным лицам читать произвольные файлы (раз, два). Злоумышленники могут использовать их с минимальными изменениями или вообще без последних. Подробнее про две уязвимости в Jenkins можно почитать здесь.
🚨 Обнаружена вредоносная активность, нацеленная на критический недостаток в плагине WordPress "Better Search Replace", имеющий более миллиона установок. Плагин помогает выполнять операции поиска и замены в базах данных при перемещении веб-сайтов на новые домены или серверы.
Друзья, всем отличной рабочей недели, и да не коснется вас ни одна уязвимость🛡
Post #582
3K

- 👍 12
- ❤ 3