<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Инфраструктура проекта Jenkins, возможно, подверглась взлому</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/107685.html</link>
    <description>Разработчики инструментария непрерывной интеграции  Jenkins (http://www.jenkins-ci.org) сообщили (https://jenkins.io/blog/2016/04/22/possible-infra-compromise) о возможном взломе одного из ключевых серверов инфраструктуры проекта, следы которого были выявлены на прошлой неделе. Скомпрометированный сервер был вовлечён в хранение учётных записей  разработчиков и распространение бинарных сборок пакетов и плагинов по зеркалам. Проекту не удалось подтвердить факт взлома, но также не удалось его полностью исключить.  Пароли всех участников проекта, которые имели доступ к JIRA и Wiki, уже заменены на новые, а сами участники извещены по электронной почте. &lt;br&gt;&lt;br&gt;&lt;br&gt;Также была инициирована проверка всех бинарных сборок Jenkins. Пока следов вмешательства не обнаружено. В свете произошедшего  будет проведён аудит прав доступа к элементам инфраструктуры проекта и предприняты меры по усилению безопасности. Вопросы об инциденте можно отправлять на IRC, сеть Freenode, канал #jenkins-infra или присоединиться к сессии вопросов и о</description>

<item>
    <title>Инфраструктура проекта Jenkins, возможно, подверглась взлому (Какаянахренразница)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/107685.html#8</link>
    <pubDate>Tue, 26 Apr 2016 09:32:44 GMT</pubDate>
    <description>&amp;gt; Инфраструктура проекта Jenkins, возможно, подверглась взлому&lt;br&gt;&lt;br&gt;На опеннете из этого, возможно, сделали новость.&lt;br&gt;</description>
</item>

<item>
    <title>Инфраструктура проекта Jenkins, возможно, подверглась взлому (user455)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/107685.html#7</link>
    <pubDate>Tue, 26 Apr 2016 06:02:42 GMT</pubDate>
    <description>Если очень сжато, то ты можешь прикрутить web-api для любого шелл скрипта. Или набора скриптов. &lt;br&gt;Если подробно, что то, что написал Avator. &lt;br&gt;</description>
</item>

<item>
    <title>Инфраструктура проекта Jenkins, возможно, подверглась взлому (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/107685.html#6</link>
    <pubDate>Mon, 25 Apr 2016 21:39:13 GMT</pubDate>
    <description>Не нужно. Оно не опенсорсное. И тонны плагинов, как у Jenkins, нет.&lt;br&gt;</description>
</item>

<item>
    <title>Инфраструктура проекта Jenkins, возможно, подверглась взлому (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/107685.html#5</link>
    <pubDate>Mon, 25 Apr 2016 19:26:55 GMT</pubDate>
    <description>Drone-CI без джавы и друг Gogs.&lt;br&gt;</description>
</item>

<item>
    <title>Инфраструктура проекта Jenkins, возможно, подверглась взлому (Avator)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/107685.html#4</link>
    <pubDate>Mon, 25 Apr 2016 19:17:27 GMT</pubDate>
    <description>Посмотрите что такое Continius Integration.&lt;br&gt;&lt;br&gt;Основные области применения:&lt;br&gt;1) Сборка артефактов из исходников (в зависимости от языка/платформы разработки, например для C++ проекта это может быть DLL, а для Java - War или Jar)&lt;br&gt;2) Тестирование собранного кода (Unit, Integration тесты и т.д.)&lt;br&gt;3) Установка собранного кода на сервера&lt;br&gt;4) Выполнение тестов после установки &lt;br&gt;5) Запуск статического анализа кода&lt;br&gt;&lt;br&gt;и т.д. фактически любые действия, которые можно автоматизировать, автоматизируется посредством CI серверов.&lt;br&gt;Но типовые я перечислил выше.&lt;br&gt;</description>
</item>

<item>
    <title>Инфраструктура проекта Jenkins, возможно, подверглась взлому (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/107685.html#3</link>
    <pubDate>Mon, 25 Apr 2016 19:12:29 GMT</pubDate>
    <description>Через жиру поди и взломали, проприетарщина же&lt;br&gt;</description>
</item>

<item>
    <title>Инфраструктура проекта Jenkins, возможно, подверглась взлому (тупишка)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/107685.html#1</link>
    <pubDate>Mon, 25 Apr 2016 18:19:24 GMT</pubDate>
    <description>Уважаемые знатоки, расскажите пожалуйста зачем нужен сей продукт и какие задачи и как он решает &lt;br&gt;</description>
</item>

</channel>
</rss>
