В этой статье я покажу, как работает опасная уязвимость в механизме десериализации Jenkins, которая ведет к компрометации данных, а иногда и к полному захвату сервера. Посмотрим, как взламывают серверы CI/CD и что происходит в коде во время атаки. Jenkins — популярная бесплатная платформа CI/CD, инструмент непрерывной интеграции и развертывания. Команды разработчиков используют ее для выкатывания новых версий продуктов в продакшен. DevOps-инженер выстраивает пайплайн, включающий юнит‑тесты и дополнительные этапы, которые должны выполняться при каждой публикации. Система автоматически прогоняет новый код по этой цепочке
