Source |
The Hacker News |
Identifiant |
8533441 |
Date de publication |
2024-07-09 17:20:00 (vue: 2024-07-09 12:07:08) |
Titre |
Hackers exploitant la console de script Jenkins pour les attaques d'extraction de crypto-monnaies Hackers Exploiting Jenkins Script Console for Cryptocurrency Mining Attacks |
Texte |
Les chercheurs en cybersécurité ont constaté qu'il est possible pour les attaquants d'armer les instances de console de script Jenkins à une configuration de Jenkins à de nouvelles activités criminelles telles que l'extraction de la crypto-monnaie.
"Les erreurs de configuration telles que la configuration mal de la configuration des mécanismes d'authentification exposent le point de terminaison \\ '/ script \' aux attaquants", a déclaré Shubham Singh et Sunil Bharti de Trend Micro \\ dans une rédaction technique
Cybersecurity researchers have found that it\'s possible for attackers to weaponize improperly configured Jenkins Script Console instances to further criminal activities such as cryptocurrency mining.
"Misconfigurations such as improperly set up authentication mechanisms expose the \'/script\' endpoint to attackers," Trend Micro\'s Shubham Singh and Sunil Bharti said in a technical write-up |
Notes |
★★★
|
Envoyé |
Oui |
Condensat |
/script activities attackers attacks authentication bharti configured console criminal cryptocurrency cybersecurity endpoint exploiting expose found further hackers have improperly instances jenkins mechanisms micro mining misconfigurations possible researchers said script set shubham singh such sunil technical trend weaponize write |
Tags |
Prediction
Technical
|
Stories |
|
Move |
|