"value":"Jenkins GitHub Plugin 1.34.4 and earlier uses a non-constant time comparison function when checking whether the provided and computed webhook signatures are equal, allowing attackers to use statistical methods to obtain a valid webhook signature."
},
{
"lang":"es",
"value":"Jenkins GitHub Plugin versiones v1.34.4 y anteriores, usa una funci\u00f3n de comparaci\u00f3n de tiempo no constante cuando comprueba si las firmas de webhooks proporcionadas y calculadas son iguales, permitiendo a atacantes usar m\u00e9todos estad\u00edsticos para obtener una firma de webhook v\u00e1lida"