מקור: The Hacker News

חברת JetBrains פרסמה עדכון אבטחה עבור גרסאות ה-On-Premises של מערכת ה-TeamCity, בעקבות חשיפת פגיעות קריטית המסומנת כ-CVE-2026-63077. הפגיעות, שקיבלה ציון חומרה מרבי של 9.8 במדד CVSS, מאפשרת לתוקפים להריץ פקודות שרירותיות במערכת ההפעלה ללא צורך בהזדהות מקדימה. כלל הגרסאות המקומיות של המוצר חשופות לסיכון זה, כאשר פתרונות זמינים בגרסאות 2025.11.7 ו-2026.1.3. על פי החברה, סביבות ה-Cloud של TeamCity כבר עודכנו ואינן חשופות לפרצה. מנהלי מערכות נדרשים לבצע את העדכון באופן מיידי כדי למנוע ניסיונות ניצול של הפגיעות במערכותיהם.
