上週末,一個惡意版本的 Checkmarx Jenkins AST(應用程式安全測試)外掛程式被發布到 Jenkins Marketplace。

此次事件凸顯了軟體供應鏈攻擊的持續威脅,攻擊者能夠滲透到開發者使用的工具中,進而影響到最終的軟體產品。Checkmarx 的 AST 外掛程式用於幫助開發人員識別和修復應用程式中的安全漏洞,因此其被惡意利用,可能導致廣泛的應用程式安全風險。

使用者應立即檢查其 Jenkins 環境中是否安裝了受影響的 Checkmarx AST 外掛程式版本,並盡快更新到已知的安全版本。同時,這也提醒了所有使用第三方外掛程式的開發團隊,需要對其使用的工具進行嚴格的安全審查和監控,以防範類似的供應鏈攻擊。