מקור: CyberInsight by Cyzea

חברת JetBrains התריעה על ניצול פעיל של פגיעות אבטחה חמורה במערכת ה-TeamCity, המסומנת כ-CVE-2026-63077. הפרצה, בעלת דירוג חומרה של 9.8 במדד CVSS, מאפשרת לתוקפים שאינם מורשים להריץ קוד מרחוק (RCE) על שרתים פגיעים. מדובר בסיכון משמעותי לשרשרת האספקה של ארגונים המשתמשים בפתרון זה, שכן תוקפים יכולים לנצל את הגישה הבלתי מורשית כדי להשתלט על סביבות פיתוח וניהול. משתמשים וארגונים נדרשים לבחון את עדכוני האבטחה שפורסמו על ידי היצרנית ולפעול בהקדם להגנה על השרתים שלהם מפני ניסיונות ניצול אפשריים בעקבות חשיפת הפגיעות.
