🔥 Viện Kiểm nghiệm an toàn vệ sinh thực phẩm quốc gia đã đăng ký tín nhiệm. 🔥                    🔥 UBND huyện Cẩm Xuyên đã đăng ký tín nhiệm. 🔥                    🔥 Sở Công Thương tỉnh Hà Tĩnh đã đăng ký tín nhiệm. 🔥                    🔥 Tạp chí Sức khỏe và Môi trường đã đăng ký tín nhiệm. 🔥                    🔥 Chi cục An toàn vệ sinh thực phẩm tỉnh Lâm Đồng đã đăng ký tín nhiệm. 🔥                   

Máy chủ của Jenkins bị tấn công bởi lỗ hổng Atlassian Confluence

08/09/2021

Tin tặc đã khai thác CVE-2021-26084, lỗ hổng thực thi mã từ xa không cần xác thực trong Atlassian Confluence được tiết lộ gần đây để xâm phạm một máy chủ nội bộ của dự án Jenkins.

Jenkins là một máy chủ nguồn mở phổ biến để tự động hóa quá trình phát triển phần mềm. Các bản phát hành, plugin và mã nguồn của dự án này đã không bị ảnh hưởng bởi cuộc tấn công trên.

Như BleepingComputer đã thông báo vào tuần trước, sau khi mã khai thác cho lỗ hổng được công khai, các kẻ tấn công đã bắt đầu rà quét các máy chủ Atlassian Confluence chứa lỗ hổng để cài đặt các công cụ khai thác tiền điện tử.

Nhiều kẻ tấn công đã khai thác lỗ hổng để cài đặt công cụ khai thác tiền điện tử XMRig Monero và thực hiện các cuộc tấn công gây thiệt hại hơn cho hệ thống. Bộ Chỉ huy Mạng Mỹ (USCYBERCOM) đã đưa ra cảnh báo về các khai thác hàng loạt này.

Tuần trước, các quản trị viên của dự án Jenkins đã phát hiện ra một trong những máy chủ Confluence không được dùng nữa của họ đã trở thành nạn nhân của một trong những cuộc tấn công này và cho biết kẻ tấn công không thể truy cập vào các cơ sở hạ tầng khác.

Mặc dù không có bằng chứng nào cho thấy kẻ tấn công đã đánh cắp thông tin đăng nhập của nhà phát triển, nhưng các nhà quản lý dự án Jenkins đang cẩn thận và đã đặt lại mật khẩu cho tất cả các tài khoản trong hệ thống nhận dạng tích hợp bao gồm dịch vụ Confluence không dùng nữa.

Nguồn: bleepingcomputer.com.

scrolltop