<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Серия уязвимостей в системе непрерывной интеграции Jenkins</title>
    <link>https://opennet.me/openforum/vsluhforumID3/112493.html</link>
    <description>Разработчики инструментария непрерывной интеграции  Jenkins (http://www.jenkins-ci.org) представили (https://jenkins.io/blog/2017/10/11/security-updates/) корректирующие выпуски 2.84 и 2.73.2, в который устранено 7 уязвимостей (http://seclists.org/oss-sec/2017/q4/59). Кроме того, выпущены новые версии плагинов для интеграции с Swarm и Maven, в которых также устранены уязвимости (https://jenkins.io/security/advisory/2017-10-11/). Уязвимость выявлена и в плагине Speaks, но из-за отсутствия исправления данный плагин рекомендован к удалению.&lt;br&gt;&lt;br&gt;&lt;br&gt;Наиболее опасная  проблема в Jenkins позволяет злоумышленнику с правами агента выполнить произвольные shell-команды на master-сервере. Уязвимость в  плагине Speaks  позволяет выполнить код в Jenkins JVM, при наличии полномочий создание или настройки заданий, независимо от наличия прав на их запуск. Остальные проблемы связаны с утечкой информации или инициированием отказа в обслуживании.&lt;br&gt;&lt;br&gt;URL: https://jenkins.io/blog/2017/10/11/security-updates/&lt;br&gt;Новость: http://www.opennet</description>

<item>
    <title>Серия уязвимостей в системе непрерывной интеграции Jenkins (пох)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/112493.html#17</link>
    <pubDate>Tue, 17 Oct 2017 07:57:52 GMT</pubDate>
    <description>&amp;gt; Слова не мальчика, но винтика из бездуховной кодерской конторы. В средних что &lt;br&gt;&amp;gt; ты сэкономишь, тебе в бонусы пойдёт.&lt;br&gt;&lt;br&gt;Серьезно? Куды резюм присылать? (ух я вам понаэкономлю! А что с этим работать будет нельзя - меня, после получения бонусов, никалебет)&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Серия уязвимостей в системе непрерывной интеграции Jenkins (пох)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/112493.html#16</link>
    <pubDate>Tue, 17 Oct 2017 06:12:16 GMT</pubDate>
    <description>&amp;gt; во-первых тут большинство платное. Во-вторых вы думаете в них не находят уязвимости? &lt;br&gt;&lt;br&gt;за тим не скажу, а в круизе наверняка не находят - потому что не ищут, чего время-то тратить, оно ж насквозь гнилое все. Если у кого-то он untrusted код гоняет, то не надо искать уязвимости, надо листок с паролем у него от монитора отклеить. Пусть-ка помучается, 123 там было или qaz ;-)&lt;br&gt;</description>
</item>

<item>
    <title>Серия уязвимостей в системе непрерывной интеграции Jenkins (пох)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/112493.html#15</link>
    <pubDate>Tue, 17 Oct 2017 06:09:04 GMT</pubDate>
    <description>&amp;gt; Нужен вброс полезной инфы от тех кто работал с другими в прод.&lt;br&gt;&lt;br&gt;ок, открывайте блокнотик, берите красную ручку, записывайте: CruiseControl - чудовищное, феерическое жабье дерьмо.&lt;br&gt;&lt;br&gt;Стоит разок поставить для какого-нибудь большого проекта только ради того, чтобы искренне полюбить jenkins.&lt;br&gt;</description>
</item>

<item>
    <title>Серия уязвимостей в системе непрерывной интеграции Jenkins (ALex_hha)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/112493.html#14</link>
    <pubDate>Mon, 16 Oct 2017 14:29:15 GMT</pubDate>
    <description>&amp;gt; Вообще-то платность становится препятствием только для гордых админов локалхоста.&lt;br&gt;&lt;br&gt;расскажите это пользователям венды, а то они не в курсе :D&lt;br&gt;&lt;br&gt;&amp;gt; Если люди заняты делом (и зарабатывают на нем деньги), то платность рабочего инструмента никого никогда не останавливала.&lt;br&gt;&lt;br&gt;верно, но платность не исключает наличие уязвимостей, от слова совсем&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Серия уязвимостей в системе непрерывной интеграции Jenkins (VoDA)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/112493.html#13</link>
    <pubDate>Mon, 16 Oct 2017 14:25:44 GMT</pubDate>
    <description>&amp;gt; Я серьёзно, я терпеть не могу Jenkins, но с альтернативами пока не &lt;br&gt;&amp;gt; работал. Нужен вброс полезной инфы от тех кто работал с другими &lt;br&gt;&amp;gt; в прод.&lt;br&gt;&lt;br&gt;В GitLab встроили свой CI движок. Довольно удобен для сборки по коммиту и задач CI.&lt;br&gt;&lt;br&gt;Для построения CI/CD цепочки лучше смотреть на выделенные сервера типа Jenkins, etc.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Серия уязвимостей в системе непрерывной интеграции Jenkins (лютый жабист__)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/112493.html#12</link>
    <pubDate>Mon, 16 Oct 2017 07:42:23 GMT</pubDate>
    <description>Слова не мальчика, но винтика из бездуховной кодерской конторы. В средних что ты сэкономишь, тебе в бонусы пойдёт. А у прогеров локалхоста вообще CI нет, см реплики Led&lt;br&gt;</description>
</item>

<item>
    <title>Серия уязвимостей в системе непрерывной интеграции Jenkins (Pofigist)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/112493.html#11</link>
    <pubDate>Sun, 15 Oct 2017 08:50:52 GMT</pubDate>
    <description>Вообще-то платность становится препятствием только для гордых админов локалхоста. Если люди заняты делом (и зарабатывают на нем деньги), то платность рабочего инструмента никого никогда не останавливала.&lt;br&gt;</description>
</item>

<item>
    <title>Серия уязвимостей в системе непрерывной интеграции Jenkins (freehck)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/112493.html#10</link>
    <pubDate>Sun, 15 Oct 2017 00:00:29 GMT</pubDate>
    <description>Инструмент выбирается под задачу. Напишите, чем Вы не довольны в Jenkins, попробуем порешать их или посоветуем, куда смотреть.&lt;br&gt;&lt;br&gt;Вот тут советуют TeamCity как замена Jenkins, но вот для моих задач они оказались равноценны (вопрос проприетарности даже не рассматривался).&lt;br&gt;</description>
</item>

<item>
    <title>Серия уязвимостей в системе непрерывной интеграции Jenkins (Lolwat)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/112493.html#8</link>
    <pubDate>Sat, 14 Oct 2017 16:36:43 GMT</pubDate>
    <description>Я серьёзно, я терпеть не могу Jenkins, но с альтернативами пока не работал. Нужен вброс полезной инфы от тех кто работал с другими в прод.&lt;br&gt;</description>
</item>

</channel>
</rss>
