タグ: TeamCity

cyberpress.org

IntelliJ IDEAの深刻なパストラバーサルの欠陥がコード実行を可能に

JetBrainsはIntelliJ IDEAにおける深刻なパストラバーサル脆弱性を修正しました。この脆弱性を悪用すると、攻撃者は開発者をだまして悪意のあるプロジェクトを開かせるだけで、任意のコード実行を達成できてしまいます。 CVE-2026-59792として追跡されているこの欠陥はCVSSスコア9.6と評価されて

cyberpress.org

JetBrains、YouTrackとKotlinの認証バイパス・コード実行攻撃を修正

JetBrainsは製品ラインナップ全体にわたって一連のセキュリティアップデートをリリースし、攻撃者が認証制御を回避して影響を受けるシステム上で任意のコードを実行できてしまう複数の重大・高深刻度の脆弱性を修正しました。 今回の修正はHub、IntelliJ IDEA、GoLand、YouTrack、TeamCityに

gbhackers.com

JetBrains、Hubの重大な認証バイパスおよびアカウント乗っ取り脆弱性を修正

JetBrainsは、JetBrains Hubに存在する複数の重大な脆弱性に対するパッチをリリースしました。これらの脆弱性は、完全な認証バイパス、アカウント乗っ取り、そしてJetBrainsの各種統合サービス全体にわたる不正な権限昇格を許す恐れがあります。管理者は速やかにHubインスタンスを更新するよう強く推奨され