מקור: SecurityWeek

חברת JetBrains פרסמה עדכון אבטחה עבור פלטפורמת TeamCity, המטפל בפגיעות קריטית המזוהה כ-CVE-2026-63077. החולשה מאפשרת לתוקפים לבצע הרצת קוד מרחוק ללא צורך באימות, וזאת באמצעות ניצול פרוטוקול ה-agent polling של המערכת. מדובר בפגם משמעותי שעלול לחשוף את שרת ה-CI/CD של ארגונים המשתמשים בתוכנה. לאור אופי הפגיעות והסיכון הכרוך בה, מומלץ למנהלי מערכות וצוותי אבטחה לעדכן את התוכנה לגרסה העדכנית ביותר בהקדם האפשרי כדי למנוע ניצול פוטנציאלי של הפרצה.
