CVE-2018-1000861: Jenkins' Imperfect Authorization Model and the Triple Penetration Technique
This vulnerability is not "Remote Code Execution," but a systemic collapse of Jenkins' core authorization model. Many initially perceive CVE-2018-1000861 as another "Remote Code Execution" (RCE) vulnerability, prompting immediate setup of environments and execution of Proof-of-Concepts (POCs). When I first reproduced it in ...
Publicado em 7-21 23:38
Sintaxe do Groovy para Gradle: Conceitos Técnicos Essenciais
O Gradle utiliza scripts baseados na linguagem Groovy, uma ferramenta poderosa no ecossistema JVM. Para dominar o Gradle, é crucial compreender os fundamentos do Groovy.
Características do Groovy
Groovy é uma linguagem DSL (Domain-Specific Language), otimizada para contextos específicos como automação de builds.
Roda na Máquina Virtual Java (J ...
Publicado em 7-20 00:33
Jenkins e Groovy: Automação de Builds com Scripting
1 - Introdução ao Groovy
Groovy é uma linguagem de script dinâmica e tipagem leve, orientada a objetos e baseada na JVM. A sua sintaxe é bastante semelhante à do Java, mas com características dinâmicas mais flexíveis, suporte a closures e funções de ordem supreior. Groovy suporta inferência de tipo automática, eliminando a necessidade de especi ...
Publicado em 6-11 06:07