您现在的位置是:World Cup >>正文
Lỗ hổng nguy hại trên mạng xã hội, ứng dụng chat và trang TMĐT_nhan dinh keo nha cai 5
World Cup16136人已围观
简介Công ty cổ phần An ninh mạng Việt Nam (VSEC) vừa đưa ra cảnh báo khẩn cấp về lỗ hổng bảo mật nghiêm ...
Công ty cổ phần An ninh mạng Việt Nam (VSEC) vừa đưa ra cảnh báo khẩn cấp về lỗ hổng bảo mật nghiêm trọng trên ứng dụng Jenkins.
Jenkins là phần mềm mã nguồn mở (opensource) dùng để thực hiện chức năng tích hợp liên tục (Continuous Integration - CI) và xây dựng các tác vụ tự động hóa.
Lỗ hổng vừa được phát hiện có trên phiên bản Jetty 9.4.27 của Jenkins. Đây là phiên bản bổ sung cơ chế xử lý lỗi tràn bộ đệm khiến ứng dụng bị lỗi. Do đó,ỗhổngnguyhạitrênmạngxãhộiứngdụngchatvàtrangTMĐnhan dinh keo nha cai 5 phiên bản này được rất nhiều nhà phát triển sử dụng.
Lỗ hổng này cho phép hacker xâm nhập dữ liệu quan trọng của người dùng, từ đó tạo tiền đề để chiếm quyền điều khiển hệ thống. Chính vì vậy, độ nguy hại của lỗ hổng Jenkins được đánh giá với số điểm 9.4/10 theo thang điểm CVSS 3.1
![]() |
Theo các chuyên gia, lỗ hổng nguy hại trên Jenkins có thể ảnh hưởng tới các sản phẩm có nhiều người dùng như mạng xã hội, ứng dụng chat hay các trang thương mại điện tử. |
Continuous Integration (CI) là một trong những hệ thống phổ biến nhất tại các doanh nghiệp công nghệ Việt Nam. 80% doanh nghiệp có hệ thống CI đều sử dụng ứng dụng Jenkins để giúp tự động hoá trong nhiều công đoạn phát triển phần mềm.
Jenkins cũng được sử dụng nhiều trong các sản phẩm có nhiều người dùng như mạng xã hội, ứng dụng chat hay các trang thương mại điện tử. Theo thống kê, hiện có hơn 200.000 máy chủ đang cài đặt Jenkins phiên bản bị lỗi.
Theo đánh giá của các chuyên gia, với lỗ hổng nguy hiểm này, hacker có thể thực hiện các hoạt động trái phép như đánh cắp thông tin, phát tán dữ liệu mật. Kẻ xấu thậm chí có thể chiếm quyền điều khiển máy chủ, kiểm soát toàn bộ hệ thống thông tin quan trọng của doanh nghiệp.
Với việc được sử dụng khá phổ biến trong giới lập trình, mức độ nghiêm trọng của lỗ hổng Jenkins được dự báo sẽ ảnh hưởng nhiều đến các doanh nghiệp Việt Nam. VSEC khuyến cáo các tổ chức, doanh nghiệp cần cập nhật phiên bản mới đã vá lỗ hổng (Jetty 9.4.30.v20200611) sớm nhất và nhanh nhất có thể.
Các doanh nghiệp cũng cần hạn chế công khai những hệ thống đang sử dụng trong mạng nội bộ, cấu hình Whitelist các IP được truy cập vào các hệ thống quan trọng. Đồng thời với đó, doanh nghiệp cũng cần cài đặt mật khẩu mạnh cho tài khoản hệ thống, kể cả những tài khoản có quyền hạn thấp.
Trọng Đạt

Microsoft vá 120 lỗ hổng trong bản cập nhật bảo mật tháng 8
Trong số 120 lỗ hổng được vá trong bản cập nhật bảo mật Patch Tuesday tháng 8, Microsoft cho biết có 2 lỗ hổng zero-day nghiêm trọng.
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“X88Bet”。http://user.rgbet01.com/html/931c598838.html
相关文章
Hướng dẫn đăng ký 4G MobiFone tháng 70.000 đồng
World CupNhững mạng di động như MobiFone có rất nhiều gói cước 4G ở các mức khác nhau cho người dùng lựa chọn ...
阅读更多5 bệnh ung thư phổ biến ở đàn ông
World Cup- Hiểu về những bệnh ung thư phổ biến nhất ở nam giới và biết cách để làm giảm nguy cơ sẽ giúp ngăn ...
阅读更多Khu vườn 40m² ngập tràn rau quả của bà mẹ phố núi khiến các bà nội trợ ao ước
World CupKhu vườn trên sân thượng chỉ rộng 40m² nhưng chị H. có thể trồng tới 100 khay rau với đủ loại rau, c ...
阅读更多
热门文章
- Dàn nhạc Giao hưởng Việt Nam sang Seoul biểu diễn
- Tính chi phí lăn bánh một số mẫu xe phổ biến ở Việt Nam
- Tin nóng: Vì sao gái trẻ mê mệt đàn ông 70 như Hoàng Kiều
- Làm đẹp miễn phí lên đến 10 tỷ đồng chỉ 1 ngày
- Hết hơi gây dựng cơ nghiệp, vừa lên sếp chồng đã muốn 'đá' vợ ra khỏi nhà
- Căn hộ 110m² ở Hà Nội 'lột xác' hoàn toàn chỉ mất 180 triệu tiền cải tạo
最新文章
Sao Hàn 15/1: Ca khúc của rapper OSAD gây hot Hàn Quốc
VNG sẽ báo cáo Bộ TT&TT về giải đấu giao hữu PUBG Mobile vì vi phạm bản quyền
Đỗ xe kiểu 'trêu ngươi', chủ xe tá hỏa khi nhận kết đắng
Xe độ Exciter 150 cực khủng tại TP.HCM
Bóng đá nữ Thái Nguyên nhận tài trợ khủng
Truyện Xuyên Qua Làm Nhân Vật Quần Chúng, Vô Tình Dạy Một Đám Đồ Đệ Thành Thánh Nhân