מקור: The Hacker News

תמונת תקציר לחדשת סייבר: CISA מזהירה: פגיעות קריטית ב-TeamCity של JetBrains מנוצלת באופן פעיל

סוכנות אבטחת הסייבר והתשתיות האמריקאית (CISA) פרסמה התראה דחופה בנוגע לניצול פעיל של פרצת אבטחה חמורה בגרסאות המקומיות (on-premise) של פלטפורמת JetBrains TeamCity. הפגיעות, המזוהה כ-CVE-2026-63077 ומדורגת בציון חומרה גבוה של 9.8 במדד CVSS, מוגדרת ככשל מסוג deserialization של נתונים לא מהימנים. ליקוי זה מאפשר לתוקף ללא אימות, בעל גישה לשרת TeamCity, להריץ קוד מרחוק על המערכת. לאור הסיכון המשמעותי והניצול הממשי בשטח, מומלץ למנהלי מערכות וצוותי אבטחת מידע להתקין את עדכוני האבטחה הרלוונטיים בהקדם האפשרי כדי למנוע חדירה לערוצי ה-CI/CD של הארגון ופגיעה בשרשראות האספקה.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות