🚨 KI-CRIME
KI-Diebe klauen offizielles Jenkins-Plugin
Ein offizielles Sicherheits-Plugin wurde zur Malware-Falle. Entwickler, die auf den Jenkins Marketplace vertrauten, wurden reingelegt.
Ein offizielles Sicherheits-Plugin wurde zur Malware-Falle. Entwickler, die auf den Jenkins Marketplace vertrauten, wurden reingelegt.
Was konkret passiert ist
Checkmarx warnte vor einer betrügerischen Version ihres Jenkins Application Security Testing (AST) Plugins. Diese wurde auf dem offiziellen Jenkins Marketplace veröffentlicht. Das Plugin sah echt aus, war aber mit einem Infostealer verseucht.
- Modell:** Offizielles Checkmarx Jenkins AST Plugin
- Schadcode:** Enthüllt Umgebungsvariablen, Konfigurationsdateien und Prozess-Informationen
- Ziel:** Diebstahl sensibler Entwicklerdaten und Credentials
💡 Was das bedeutet
Jeder Entwickler, der dieses Plugin installiert hat, könnte seine Zugangsdaten und internen Systeminformationen an Angreifer verloren haben. Das Vertrauen in offizielle Repositories wie den Jenkins Marketplace ist damit schwer beschädigt.
🤖 NERDMAN-URTEIL
Wenn selbst die offiziellen Quellen vergiftet sind, ist in der Software-Entwicklung bald gar nichts mehr sicher.
Quelle: BleepingComputer
War dieser Artikel hilfreich?
Dein Feedback hilft uns, bessere Artikel zu liefern.