Le plugin Jenkins de Checkmarx compromis par TeamPCP dans une série d'attaques supply-chain
đ Contexte Source : BleepingComputer, publiĂ© le 11 mai 2026. Checkmarx, sociĂ©tĂ© spĂ©cialisĂ©e en sĂ©curitĂ© applicative, a alertĂ© le week-end du 10-11 mai 2026 de la publication dâune version malveillante de son plugin Jenkins AST sur le Jenkins Marketplace. Il sâagit du troisiĂšme incident dâune sĂ©rie dâattaques supply-chain subies par Checkmarx depuis fin mars 2026. đŻ DĂ©roulement de lâattaque Le groupe TeamPCP a obtenu des credentials dâaccĂšs aux dĂ©pĂŽts GitHub de Checkmarx lors dâune attaque antĂ©rieure sur le scanner de vulnĂ©rabilitĂ©s Trivy en mars 2026. Ces credentials nâayant pas Ă©tĂ© rĂ©voquĂ©s, les attaquants ont maintenu un accĂšs pendant au moins un mois. ...