Checkmarx a lancé un avertissement concernant une version altérée de son plugin Jenkins AST qui est apparue sur le marché Jenkins. Les utilisateurs doivent s'assurer qu'ils utilisent la version correcte, à savoir 2.0.13-829.vc72453fa_1c16, publiée le 17 décembre 2025, ou toute version antérieure. Cet avertissement fait suite à un incident récent impliquant une attaque de chaîne d'approvisionnement attribuée à TeamPCP, soulevant des inquiétudes quant à la sécurité des plugins tiers. La société de cybersécurité prend des mesures pour résoudre la situation et garantir que les utilisateurs sont protégés contre d'éventuelles vulnérabilités. Il est crucial que les organisations utilisant ce plugin agissent rapidement et confirment leur version actuelle pour atténuer les risques liés à ce logiciel compromis.
Plugin Checkmarx Jenkins AST Compromis par TeamPCP
Checkmarx a averti les utilisateurs d'une version compromise de son plugin Jenkins AST trouvée sur le marché Jenkins.
