Kritikus TeamCity hiba lehetővé teheti a támadók számára, hogy operációs rendszer parancsokat futtassanak bejelentkezés nélkül.
CYBERSECURITY KIEMELT ELEMZÉS

Kritikus TeamCity hiba lehetővé teheti a támadók számára, hogy operációs rendszer parancsokat futtassanak bejelentkezés nélkül.

SZERZŐ

The Hacker News

FORRÁS

The Hacker News

DATE

READ

1 perc olvasás

A JetBrains arra figyelmezteti a helyszíni TeamCity verziók ügyfeleit, hogy frissítsenek a legújabb verzióra, miután felfedeztek egy kritikus biztonsági problémát, amely lehetővé teheti a tetszőleges kód végrehajtását. A …

A JetBrains felszólítja az on-premise verziók TeamCity ügyfeleit, hogy frissítsenek a legújabb verzióra, miután felfedeztek egy kritikus biztonsági problémát, amely önálló kód végrehajtásához vezethet. A sebezhetőséget, amelyet a CVE-2026-63077 azonosít (CVSS pontszám: 9.8), az összes TeamCity On-Premises verzió érinti. Ezt a problémát a 2025.11.7 és 2026.1.3 verziókban orvosolták. A TeamCity Cloud példányok már megtették a szükséges lépéseket.