Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
«ΡΙΦΙΦΙ»: Επίσημη πρεμιέρα για τη νέα σειρά μυθοπλασίας της COSMOTE TV - Τυπολογίες

«ΡΙΦΙΦΙ»: Επίσημη πρεμιέρα για τη νέα σειρά μυθοπλασίας της COSMOTE TV – Τυπολογίες

11 Δεκεμβρίου 2025
Η ευπάθεια Jenkins υψηλής σοβαρότητας επιτρέπει μη πιστοποιημένα DoS μέσω HTTP CLI

Η ευπάθεια Jenkins υψηλής σοβαρότητας επιτρέπει μη πιστοποιημένα DoS μέσω HTTP CLI

11 Δεκεμβρίου 2025
Το One UI 8.5 beta καταρρίπτει ένα αγαπημένο εργαλείο προσαρμογής των θαυμαστών

Το One UI 8.5 beta καταρρίπτει ένα αγαπημένο εργαλείο προσαρμογής των θαυμαστών

11 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Η ευπάθεια Jenkins υψηλής σοβαρότητας επιτρέπει μη πιστοποιημένα DoS μέσω HTTP CLI
Security

Η ευπάθεια Jenkins υψηλής σοβαρότητας επιτρέπει μη πιστοποιημένα DoS μέσω HTTP CLI

Marizas DimitrisBy Marizas Dimitris11 Δεκεμβρίου 2025Δεν υπάρχουν Σχόλια2 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Η ευπάθεια Jenkins υψηλής σοβαρότητας επιτρέπει μη πιστοποιημένα DoS μέσω HTTP CLI
Η ευπάθεια Jenkins υψηλής σοβαρότητας επιτρέπει μη πιστοποιημένα DoS μέσω HTTP CLI
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Οι ενημερώσεις κώδικα που κυκλοφόρησε από τον Jenkins αντιμετωπίζουν μια σημαντική ευπάθεια άρνησης υπηρεσίας (DoS) που επηρεάζει εκατομμύρια οργανισμούς.

Αυτά βασίζονται στον δημοφιλή διακομιστή αυτοματισμού για συνεχείς αγωγούς ενοποίησης και ανάπτυξης. Μια ευπάθεια υψηλής σοβαρότητας στις εκδόσεις Jenkins 2.540 και νεότερες εκδόσεις (LTS 2.528.2 και παλαιότερες).

Επιτρέπει στους εισβολείς χωρίς έλεγχο ταυτότητας να ενεργοποιούν επιθέσεις άρνησης υπηρεσίας μέσω της διεπαφής γραμμής εντολών που βασίζεται σε HTTP.

Επισκόπηση ευπάθειας

Η ευπάθεια προέρχεται από ακατάλληλο χειρισμό σύνδεσης όταν οι ροές HTTP CLI καταστρέφονται.

Επιτρέποντας σε κακόβουλους φορείς να εξαντλήσουν τους πόρους του διακομιστή χωρίς να απαιτούν διαπιστευτήρια ελέγχου ταυτότητας. Το ελάττωμα υπάρχει στη λογική διαχείρισης σύνδεσης του Jenkins.

Όταν μια ροή σύνδεσης CLI που βασίζεται σε HTTP καταστρέφεται, η εφαρμογή αποτυγχάνει να κλείσει σωστά τη σύνδεση.

ΙδιότηςΑξία
Αναγνωριστικό CVECVE-2025-67635
Πωλητής / ΈργοΤζένκινς
Τύπος ευπάθειαςΆρνηση υπηρεσίας (DoS) μέσω CLI που βασίζεται σε HTTP
Βασική βαθμολογία CVSSΨηλά
Διάνυσμα CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Διάνυσμα επίθεσηςΔίκτυο (CLI που βασίζεται σε HTTP)
ΠεριγραφήΤο ακατάλληλο κλείσιμο κατεστραμμένων συνδέσεων CLI που βασίζονται σε HTTP επιτρέπει μη επαληθευμένα DoS εξαντλώντας τα νήματα.

Αυτό επιτρέπει στους εισβολείς να στέλνουν ειδικά κατασκευασμένα αιτήματα σύνδεσης που αναγκάζουν τα νήματα χειρισμού αιτημάτων να περιμένουν επ’ αόριστον. Αποτελεσματικό πάγωμα πόρων και αποτροπή επεξεργασίας της νόμιμης κυκλοφορίας.

Επειδή η ευπάθεια δεν απαιτεί έλεγχο ταυτότητας και μπορεί να εκμεταλλευτεί εξ αποστάσεως μέσω του δικτύου.

Ενέχει άμεσο κίνδυνο για Τζένκινς εγκαταστάσεις που εκτίθενται σε μη αξιόπιστα δίκτυα ή στο δημόσιο Διαδίκτυο.

Οι εισβολείς μπορούν να ενεργοποιήσουν επανειλημμένα αυτήν την κατάσταση, συσσωρεύοντας νήματα μέχρι ο διακομιστής να μην ανταποκρίνεται.

Οι οργανισμοί πρέπει να αναβαθμίσουν αμέσως σε Jenkins 2.541 ή LTS 2.528.3. Οι οποίες περιλαμβάνουν ενημερώσεις κώδικα που κλείνουν σωστά τις συνδέσεις CLI που βασίζονται σε HTTP όταν παρουσιάζεται καταστροφή ροής.

Οι σταθερές εκδόσεις αποκαθιστούν την κανονική εκκαθάριση πόρων και αποτρέπουν επιθέσεις εξάντλησης νήματος.

Οι ομάδες ασφαλείας θα πρέπει να δώσουν προτεραιότητα στην επιδιόρθωση όλων των αναπτύξεων του Jenkins, ιδιαίτερα των περιπτώσεων που αντιμετωπίζουν το Διαδίκτυο.

Παρακολούθηση συστημάτων για ασυνήθιστα μοτίβα σύνδεσης ή ανωμαλίες αριθμού νημάτων που μπορεί να υποδεικνύουν ενεργές προσπάθειες εκμετάλλευσης.



VIA: cybersecuritynews.com

Related Posts


500+ περιπτώσεις Apache Tika Toolkit ευάλωτες σε κρίσιμη επίθεση XXE που εκτίθενται στο διαδίκτυο
Security

Χάκερ διεισδύουν στο VS Code Marketplace με 19 κακόβουλες επεκτάσεις που παρουσιάζονται ως αρχείο PNG
Security

Το Scanning Arsenal του Burp Suite υποστηρίζεται με ανίχνευση για κρίσιμα τρωτά σημεία του React2Shell
Security
2 2025 DoS ασφάλεια στον κυβερνοχώρο νέα για την ασφάλεια στον κυβερνοχώρο
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous ArticleΤο One UI 8.5 beta καταρρίπτει ένα αγαπημένο εργαλείο προσαρμογής των θαυμαστών
Next Article «ΡΙΦΙΦΙ»: Επίσημη πρεμιέρα για τη νέα σειρά μυθοπλασίας της COSMOTE TV – Τυπολογίες
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

«ΡΙΦΙΦΙ»: Επίσημη πρεμιέρα για τη νέα σειρά μυθοπλασίας της COSMOTE TV - Τυπολογίες
Entertainment

«ΡΙΦΙΦΙ»: Επίσημη πρεμιέρα για τη νέα σειρά μυθοπλασίας της COSMOTE TV – Τυπολογίες

11 Δεκεμβρίου 2025
H τελευταία συναυλία της Άννας Βίσση στο Mega
Entertainment

H τελευταία συναυλία της Άννας Βίσση στο Mega

11 Δεκεμβρίου 2025
Το GitLab διορθώνει πολλαπλές ευπάθειες που επιτρέπουν στους εισβολείς να ενεργοποιούν την επίθεση XSS και DoS
Security

Το GitLab διορθώνει πολλαπλές ευπάθειες που επιτρέπουν στους εισβολείς να ενεργοποιούν την επίθεση XSS και DoS

11 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
«ΡΙΦΙΦΙ»: Επίσημη πρεμιέρα για τη νέα σειρά μυθοπλασίας της COSMOTE TV - Τυπολογίες Entertainment

«ΡΙΦΙΦΙ»: Επίσημη πρεμιέρα για τη νέα σειρά μυθοπλασίας της COSMOTE TV – Τυπολογίες

Marizas Dimitris11 Δεκεμβρίου 2025
Η ευπάθεια Jenkins υψηλής σοβαρότητας επιτρέπει μη πιστοποιημένα DoS μέσω HTTP CLI Security

Η ευπάθεια Jenkins υψηλής σοβαρότητας επιτρέπει μη πιστοποιημένα DoS μέσω HTTP CLI

Marizas Dimitris11 Δεκεμβρίου 2025
Το One UI 8.5 beta καταρρίπτει ένα αγαπημένο εργαλείο προσαρμογής των θαυμαστών Android

Το One UI 8.5 beta καταρρίπτει ένα αγαπημένο εργαλείο προσαρμογής των θαυμαστών

Marizas Dimitris11 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
«ΡΙΦΙΦΙ»: Επίσημη πρεμιέρα για τη νέα σειρά μυθοπλασίας της COSMOTE TV - Τυπολογίες

«ΡΙΦΙΦΙ»: Επίσημη πρεμιέρα για τη νέα σειρά μυθοπλασίας της COSMOTE TV – Τυπολογίες

11 Δεκεμβρίου 2025
Η ευπάθεια Jenkins υψηλής σοβαρότητας επιτρέπει μη πιστοποιημένα DoS μέσω HTTP CLI

Η ευπάθεια Jenkins υψηλής σοβαρότητας επιτρέπει μη πιστοποιημένα DoS μέσω HTTP CLI

11 Δεκεμβρίου 2025
Το One UI 8.5 beta καταρρίπτει ένα αγαπημένο εργαλείο προσαρμογής των θαυμαστών

Το One UI 8.5 beta καταρρίπτει ένα αγαπημένο εργαλείο προσαρμογής των θαυμαστών

11 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.