タグ: JetBrains

securityweek.com

ハッカーがJetBrains TeamCityの最新の脆弱性を悪用開始

米国のサイバーセキュリティ機関CISAは、脅威アクターがJetBrains TeamCityで最近パッチが適用されたばかりの脆弱性の悪用を開始したと警告しています。 継続的インテグレーション・継続的デリバリー(CI/CD)プラットフォームであるTeamCityは、ソフトウェアのビルドとデプロイを自動化するもので、企業

helpnetsecurity.com

Qodana 2026.2、JVMコード向けにポスト量子暗号チェックを追加

Qodana 2026.2が公開され、新たなセキュリティ検査、ベンチマーク結果の公開、ポスト量子暗号チェック、そしてレポートの場所を指定する必要がなくなったカバレッジレポート機能が搭載されました。 セキュリティ関連の機能は.NETリンターに組み込まれており、デフォルトで実行されます。QodanaはC

gbhackers.com

ジェットブレインズのTeamCityに重大な欠陥、認証不要のリモートコード実行が可能に

JetBrainsは、TeamCity On-Premisesに存在する重大なセキュリティ脆弱性を公表しました。この脆弱性を悪用すると、対象サーバー上で認証不要のリモートコード実行(RCE)が可能になります。HTTP(S)経由で公開されているCI/CD環境にとって、重大なリスクとなります。Hacking& C

cyberpress.org

TeamCityの重大な欠陥、未認証の攻撃者によるリモートコマンド実行を許してしまう

JetBrains TeamCity On-Premisesに存在する重大なリモートコード実行の脆弱性により、サーバーが未認証のまま侵害される危険にさらされています。攻撃者は正規の認証情報を持たなくても任意のコマンドを実行できてしまいます。 この欠陥はCVE-2026-63077として追跡されており、TeamCity

meterpreter.org

JetBrains、TeamCityオンプレミス版の重大な脆弱性を修正

ビルドシステムが世間の注目を集めることはめったにありませんが、不正アクセスを許してしまえば、ソースコードや認証情報、コンパイル済みソフトウェアへの直接的な侵入経路となります。こうした深刻な脅威を受け、JetBrainsはすべてのTeamCityオンプレミス版に存在する重大な欠陥に対処する緊急セキュ