威胁快报|首爆,新披露Jenkins RCE漏洞成ImposterMiner挖矿木马新“跳板”
简介
阿里云安全于近日捕获到一起使用Jenkins RCE漏洞进行攻击的挖矿事件。除挖矿外,攻击者还曾植入具有C&C功能的tsunami木马,也预留了反弹shell的功能,给用户带来极大安全隐患。
由于攻击者直接复制了Jenkins系列漏洞发现者(Orange.tw)在博客上公布的poc,攻击payload含有"Orange.tw"字样,可能被误认为是漏洞发现者在进行测试,因此我们将木马命名为ImposterMiner(冒充者)。
阿里云Kubernetes实战2–搭建基础服务
前言:
在系列的第一篇文章中,我已经介绍过如何在阿里云基于kubeasz搭建K8S集群,通过在K8S上部署gitlab并暴露至集群外来演示服务部署与发现的流程。文章写于4月,忙碌了小半年后,我才有时间把后续部分补齐。
Jeknins的Pipline方式构建任务
Jenkins通过Docker搭建(Dood) Docker安装Jenkins(DooD)")
Pipeline是Jenkins2.0以上版本提供的,利用Groovy语言提供构建,Gradle统一利用Groovy的语言特性作为构建工具,同时BlueOcean提供更简洁的页面以及其他特性
以下是Bl.
大规模代码构建技术实践
在云效持续集成持续交付专场直播中,阿里技术专家何卫龙为大家带来了《大规模代码构建技术实践》的分享。本次分享主要从持续集成的背景,持续集成平台的演进过程,以及如何进行大规模持续集成构建三部分展开,内容精彩,不容错过。