
Kritikus TeamCity hiba lehetővé teheti a támadók számára, hogy operációs rendszer parancsokat futtassanak bejelentkezés nélkül.
SZERZŐ
The Hacker News
FORRÁS
The Hacker News
DATE
READ
1 perc olvasás
A JetBrains arra figyelmezteti a helyszíni TeamCity verziók ügyfeleit, hogy frissítsenek a legújabb verzióra, miután felfedeztek egy kritikus biztonsági problémát, amely lehetővé teheti a tetszőleges kód végrehajtását. A …
A JetBrains felszólítja az on-premise verziók TeamCity ügyfeleit, hogy frissítsenek a legújabb verzióra, miután felfedeztek egy kritikus biztonsági problémát, amely önálló kód végrehajtásához vezethet. A sebezhetőséget, amelyet a CVE-2026-63077 azonosít (CVSS pontszám: 9.8), az összes TeamCity On-Premises verzió érinti. Ezt a problémát a 2025.11.7 és 2026.1.3 verziókban orvosolták. A TeamCity Cloud példányok már megtették a szükséges lépéseket.