CVE-2018-1000861: Jenkins' Imperfect Authorization Model and the Triple Penetration Technique

This vulnerability is not "Remote Code Execution," but a systemic collapse of Jenkins' core authorization model. Many initially perceive CVE-2018-1000861 as another "Remote Code Execution" (RCE) vulnerability, prompting immediate setup of environments and execution of Proof-of-Concepts (POCs). When I first reproduced it in ...

Publicado em 7-21 23:38

Sintaxe do Groovy para Gradle: Conceitos Técnicos Essenciais

O Gradle utiliza scripts baseados na linguagem Groovy, uma ferramenta poderosa no ecossistema JVM. Para dominar o Gradle, é crucial compreender os fundamentos do Groovy. Características do Groovy Groovy é uma linguagem DSL (Domain-Specific Language), otimizada para contextos específicos como automação de builds. Roda na Máquina Virtual Java (J ...

Publicado em 7-20 00:33

Jenkins e Groovy: Automação de Builds com Scripting

1 - Introdução ao Groovy Groovy é uma linguagem de script dinâmica e tipagem leve, orientada a objetos e baseada na JVM. A sua sintaxe é bastante semelhante à do Java, mas com características dinâmicas mais flexíveis, suporte a closures e funções de ordem supreior. Groovy suporta inferência de tipo automática, eliminando a necessidade de especi ...

Publicado em 6-11 06:07