מקור: The Hacker News

תמונת תקציר לחדשת סייבר: פגיעות קריטית ב-TeamCity מאפשרת הרצת פקודות מרחוק ללא הזדהות

חברת JetBrains פרסמה עדכון אבטחה עבור גרסאות ה-On-Premises של מערכת ה-TeamCity, בעקבות חשיפת פגיעות קריטית המסומנת כ-CVE-2026-63077. הפגיעות, שקיבלה ציון חומרה מרבי של 9.8 במדד CVSS, מאפשרת לתוקפים להריץ פקודות שרירותיות במערכת ההפעלה ללא צורך בהזדהות מקדימה. כלל הגרסאות המקומיות של המוצר חשופות לסיכון זה, כאשר פתרונות זמינים בגרסאות 2025.11.7 ו-2026.1.3. על פי החברה, סביבות ה-Cloud של TeamCity כבר עודכנו ואינן חשופות לפרצה. מנהלי מערכות נדרשים לבצע את העדכון באופן מיידי כדי למנוע ניסיונות ניצול של הפגיעות במערכותיהם.

קרא במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות