מקור: SecurityWeek

תמונת תקציר לחדשת סייבר: פגיעות קריטית לביצוע קוד מרחוק תוקנה ב-TeamCity

חברת JetBrains פרסמה עדכון אבטחה עבור פלטפורמת TeamCity, המטפל בפגיעות קריטית המזוהה כ-CVE-2026-63077. החולשה מאפשרת לתוקפים לבצע הרצת קוד מרחוק ללא צורך באימות, וזאת באמצעות ניצול פרוטוקול ה-agent polling של המערכת. מדובר בפגם משמעותי שעלול לחשוף את שרת ה-CI/CD של ארגונים המשתמשים בתוכנה. לאור אופי הפגיעות והסיכון הכרוך בה, מומלץ למנהלי מערכות וצוותי אבטחה לעדכן את התוכנה לגרסה העדכנית ביותר בהקדם האפשרי כדי למנוע ניצול פוטנציאלי של הפרצה.

קרא במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות