Kant's Times

  • 홈
  • Kant's Thinks
  • Kant's IT
  • Kant's Review

devops 보안 2

Jenkins Docker 이미지의 SSH 호스트 키 재사용 취약점 분석

Jenkins Docker Vulnerability Allows Hackers to Hijack Network Traffic Jenkins Docker Vulnerability Allows Hackers to Hijack Network TrafficA newly disclosed vulnerability affecting Jenkins Docker images has raised serious concerns about network security.gbhackers.com 취약점 개요Jenkins Docker 이미지에서 SSH 호스트 키 재사용으로 인해 발생하는 네트워크 트래픽 탈취 위협동일 이미지에서 생성된 컨테이너 간에 동일한 SSH 호스트 키를 공유함에 따라, 공격자가 빌드 에이전트를 위조하여 J..

Kant's IT/Vulnerability 2025.05.26

Jenkins 다중 취약점으로 인한 비밀 정보 노출 위협

Multiple Jenkins Vulnerabilities Allow Attackers to Expose Secrets Multiple Jenkins Vulnerabilities Allow Attackers to Expose SecretsThe flaws—tracked as CVE-2025-27622 through CVE-2025-27625—impact secrets management, cross-site request forgery (CSRF) protections.gbhackers.com 비밀 정보 노출 취약점(CVE-2025-27622, CVE-2025-27623)Jenkins의 agent 및 view 구성 파일(config.xml)에서 암호화된 비밀 정보를 API 또는 CLI를 통해 노출 가능공..

Kant's IT/Vulnerability 2025.04.12
이전
1
다음
더보기
프로필사진

Kant's Times

일상생활, 잡소리, 사회 이슈, 다양한 리뷰들을 담은 Blog

공지사항

  • 정보보호 및 IT 기사 업로드 관련
  • 분류 전체보기 (2365) N
    • Kant's Thinks (16)
      • Daily Life (1)
      • Thinks (13)
      • Studying English (2)
    • Kant's IT (2323) N
      • IT&Security News Reports (166)
      • Issue on IT&Security (1765) N
      • Vulnerability (381)
      • 개인정보위원회 제재 사항 (9)
      • Review on IT Products (2)
    • Kant's Review (9)
    • 비공개 (0)

최근글과 인기글

  • 최근글
  • 인기글

Tag

악성코드, 취약점, 보안권고, 보안이슈, 개인정보보호, 보안, 보안 패치, 정보보안, 보안 업데이트, 보호, 보안뉴스, 정보보호, 클라우드 보안, 개인정보, 개인정보보호법, 해킹, 보안 취약점, AI, 랜섬웨어, 보안기사,

최근댓글

티스토리툴바