Vulnerabilità ed exploit · Supply chain

Plugin Jenkins backdoored colpisce il trust boundary della CI

Un plugin Jenkins elencato nel marketplace non è solo un altro add-on quando si integra con build e security scanning. Un plugin Checkmarx Jenkins AST malevolo potrebbe trovarsi all'interno delle pipeline Jenkins e compromettere il trust path usato per scansionare il codice sorgente tramite Checkmarx One, quindi una normale review dell'update del plugin può non rilevare che il controller possa già aver eseguito un integration layer avvelenato.

4 fonti · 12 mag

Cronologia

Fonti

Part of the PlainSec briefing for 2026-05-11

Every edition of this story: Plugin Jenkins backdoored colpisce il trust boundary della CI

Altro da oggi