タグ: オンプレミス

gbhackers.com

ジェットブレインズのTeamCityに重大な欠陥、認証不要のリモートコード実行が可能に

JetBrainsは、TeamCity On-Premisesに存在する重大なセキュリティ脆弱性を公表しました。この脆弱性を悪用すると、対象サーバー上で認証不要のリモートコード実行(RCE)が可能になります。HTTP(S)経由で公開されているCI/CD環境にとって、重大なリスクとなります。Hacking& C

meterpreter.org

JetBrains、TeamCityオンプレミス版の重大な脆弱性を修正

ビルドシステムが世間の注目を集めることはめったにありませんが、不正アクセスを許してしまえば、ソースコードや認証情報、コンパイル済みソフトウェアへの直接的な侵入経路となります。こうした深刻な脅威を受け、JetBrainsはすべてのTeamCityオンプレミス版に存在する重大な欠陥に対処する緊急セキュ

helpnetsecurity.com

JetBrains、TeamCity On-Premisesの認証不要な重大なRCE脆弱性(CVE-2026-63077)を修正

JetBrainsはTeamCity On-Premisesに影響する重大な脆弱性(CVE-2026-63077)を修正し、セルフホスト型サーバーの管理者に対して可能な限り速やかにアップグレードするよう呼びかけています。 「アップグレードができない環境向けに、セキュリティパッチプラグインをリリースしま

helpnetsecurity.com

FastNetMonがNetomicsでサードパーティBGPルックアップを不要に

FastNetMonは、ライブルーティングデータ、レジストリ情報、RPKI検証、ルーティング履歴、AI支援クエリを単一のアプリケーションに統合した、セルフホスト型BGPルーティングインテリジェンスプラットフォーム「Netomics」を発表しました。 インターネットサービスプロバイダー(ISP)、クラウ

helpnetsecurity.com

AISLE Snapshot、脆弱性スキャン中もソースコードをエンタープライズ環境内で完全管理

AISLEは新製品「AISLE Snapshot」を発表しました。規制の厳しい業種やセキュリティ重視の組織が、フロンティアクラスの脆弱性検出機能を自社環境内で利用できるようにするもので、コストを大幅に抑えながら、ソースコードやセキュリティデータが外部に一切出ない運用を実現します。 急速に拡大するコード

helpnetsecurity.com

F5、オンプレミス環境向けにAI搭載の脅威検出とAPIセキュリティを追加

F5は、同社のアプリケーション デリバリー・セキュリティプラットフォームに向けて、Webアプリケーション・API保護(WAAP)の新機能を発表しました。同社によると、今回のアップデートは、AIモデルが脆弱性の発見から悪用までの時間を短縮し、攻撃者が攻撃手段に素早くアクセスできるようになった現在の脅威環