<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    無語!Jenkins 也宣布棄用 Java 8。。

    VSole2022-08-14 17:43:49

    開源 Devops 工具 Jenkins 宣布:從 6 月 28 日發布的 Jenkins 2.357 和即將發布的 9 月 LTS 版本開始,Jenkins 最低需要 Java 11。

    Jenkins 最初稱為 Hudson ,是一款老牌持續集成工具,至今已創立十多年。自 2005 年成立以來,Jenkins 項目經歷了多次 Java 遷移。目前從 Java 8 到 Java 11 的遷  移與 Jenkins 項目中的遷移歷史是一致的。

    開發者 Basil Crow 在博客中解釋稱:Jenkins 項目在短期內可能會保留在 Java 8 上,但出于幾個原因,這樣做是弊大于利。首先,Jenkins 項目使用的許多關鍵第三方庫(例如,Jetty、JGit、Spring Framework 和 Spring Security)開始需要更新版本的 Java,而停留在 Java 8 上會使 Jenkins 項目無法從上游項目接收安全更新。

    此外,新版本 Java 對 Java 平臺進行了顯著的運行時改進。例如,LinkedIn 在遷移到 Java 11 時看到了顯著的性能改進,而 Adoptium 在遷移到 Java 11 時看到了顯著的內存使用改進(在 Jenkins 上同樣如此),而最近的 Java 運行時則提供了許多對垃圾收集的改進。

    最后,保持 Java 的當前版本有助于 Jenkins 吸引和留住開發人員。

    目前,官方的 Jenkins Docker 鏡像 已經基于 Java 11 好幾個月了,Java 8 暫時還可作為備選,Java 17 可在預覽模式下使用。但是從 Jenkins 2.357 開始,Java 8 映像就將被淘汰,Java 17 映像從預覽版過渡到一般可用性 (GA)。

    事實上 Jenkins 團隊更推薦用戶使用 Java 17 :

    Jenkins 對 Java 17 的支持是全新的,不過它還沒有達到在 Jenkins 社區內普遍采用的階段。
    盡管如此, 我們的經驗是 Java 17 是比 Java 11 更可靠的選擇,我們可以自信地說,從 Java 11 遷移到 Java 17 不會像從 Java 8 遷移到 Java 11 那樣痛苦。

    相關鏈接:https://www.jenkins.io/blog/2022/06/28/require-java-11/

    jenkins
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    近日云安全公司Aqua表示,在Jenkins開源自動化服務器中發現兩個嚴重的安全漏洞,可能導致代碼執行攻擊。漏洞編號為CVE-2023-27898和CVE-2023-27905,主要影響2.319.2之前的所有版本。Jenkins根據調查表示,利用這些漏洞可能允許未經身份驗證的攻擊者在受害者的服務器上執行任意代碼,可能導致服務器完全受損。目前,Jenkins已修補漏洞,發布了版本更新。
    Jenkins漏洞利用復現
    2021-11-17 08:08:12
    也可以利用powershell 或者python腳本反彈shell二、CVE-2018-1000861?exploit.py這里要注釋下,如果你使用代理的話可以添加,這里只是復現,用不到?另外一個linux寫shell的小技巧:echo base64后的木馬內容 |base64 -d > 1.js. jsp生成成功四、
    2021年11月16日,360漏洞云團隊監測到Jenkins發布安全公告,修復了6個存在于插件中的高危漏洞。
    Jenkins Server 軟件中的一個嚴重漏洞CVE-2019-17638可能導致內存損壞并導致機密信息泄露。Jenkins是最受歡迎的開源自動化服務器,由CloudBees和Jenkins社區維護。“ Jenkins 至和LTS 至捆綁了帶有安全漏洞CVE-2019-17638的。此漏洞可能允許未經身份驗證的攻擊者獲得HTTP響應報頭,其中可能包含打算用于其他用戶的敏感數據。”該漏洞影響Jetty和Jenkins Core,該漏洞在Jetty版本中引入,用于處理大型HTTP響應報頭并防止緩沖區溢出。
    逆推這個漏洞本身不難,主要記錄下思路。
    宣布:從 6 月 28 日發布的 Jenkins 2.357 和即將發布的 9 月 LTS 版本開始,Jenkins 最低需要 Java 11。自 2005 年成立以來,Jenkins 項目經歷了多次 Java 遷移。
    據悉,美國網絡安全和基礎設施安全局(CISA)在其積極利用漏洞列表中添加了7個漏洞,其中包括來自Microsoft、Linux和Jenkins的漏洞。 “已知被利用漏洞目錄”是已知在網絡攻擊中被積極利用并需要由聯邦民事執行局(FCEB)修補的漏洞列表。 美國網絡安全和基礎設施安全局(CISA)表示,該目錄根據 約束操作指令(BOD)22-01:降低已知被利用漏洞的重大風險 建立,作為記錄已知會
    前言學習筆記-請勿當真。如有錯誤-也很正常。練習地址https://katacoda.com/madhuak
    本文介紹了如何用流行開源工具搭建完整的DevSecOps流程。
    據BleepingComputer報道,黑客論壇泄露的禁飛名單與數日前美國航空公司CommuteAir服務器上公開暴露的TSA禁飛名單相同。此事讓美國政府機構顏面盡失,相關政府官員和立法者已經展開調查問責工作。TSA還向所有航空公司發送行業安全意識信息,敦促審查信息系統并立即采取行動以確保數據安全。種種跡象表明,禁飛名單泄露事件很可能已經上升為重大美國國家安全問題。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类