Плагин Checkmarx Jenkins AST скомпрометирован TeamPCP

Checkmarx предупредила пользователей о скомпрометированной версии своего плагина Jenkins AST, найденной на рынке Jenkins.

3 min readКибербезопасность

Checkmarx выпустила предупреждение о модифицированной версии своего плагина Jenkins AST, которая появилась на рынке Jenkins. Пользователям рекомендуется убедиться, что они используют правильную версию, а именно 2.0.13-829.vc72453fa_1c16, выпущенную 17 декабря 2025 года, или любую предыдущую версию. Это предупреждение последовало за недавней атакой на цепочку поставок, приписываемой TeamPCP, что вызывает опасения по поводу безопасности сторонних плагинов. Кибербезопасная компания принимает меры для решения ситуации и обеспечения защиты пользователей от потенциальных уязвимостей. Важно, чтобы организации, использующие этот плагин, быстро действовали и подтвердили свою текущую версию, чтобы снизить риски, связанные с скомпрометированным программным обеспечением.

Кибербезопасность