タグ: TeamCity

securityweek.com

ハッカーがJetBrains TeamCityの最新の脆弱性を悪用開始

米国のサイバーセキュリティ機関CISAは、脅威アクターがJetBrains TeamCityで最近パッチが適用されたばかりの脆弱性の悪用を開始したと警告しています。 継続的インテグレーション・継続的デリバリー(CI/CD)プラットフォームであるTeamCityは、ソフトウェアのビルドとデプロイを自動化するもので、企業

gbhackers.com

ジェットブレインズのTeamCityに重大な欠陥、認証不要のリモートコード実行が可能に

JetBrainsは、TeamCity On-Premisesに存在する重大なセキュリティ脆弱性を公表しました。この脆弱性を悪用すると、対象サーバー上で認証不要のリモートコード実行(RCE)が可能になります。HTTP(S)経由で公開されているCI/CD環境にとって、重大なリスクとなります。Hacking& C

cyberpress.org

TeamCityの重大な欠陥、未認証の攻撃者によるリモートコマンド実行を許してしまう

JetBrains TeamCity On-Premisesに存在する重大なリモートコード実行の脆弱性により、サーバーが未認証のまま侵害される危険にさらされています。攻撃者は正規の認証情報を持たなくても任意のコマンドを実行できてしまいます。 この欠陥はCVE-2026-63077として追跡されており、TeamCity

meterpreter.org

JetBrains、TeamCityオンプレミス版の重大な脆弱性を修正

ビルドシステムが世間の注目を集めることはめったにありませんが、不正アクセスを許してしまえば、ソースコードや認証情報、コンパイル済みソフトウェアへの直接的な侵入経路となります。こうした深刻な脅威を受け、JetBrainsはすべてのTeamCityオンプレミス版に存在する重大な欠陥に対処する緊急セキュ

helpnetsecurity.com

JetBrains、TeamCity On-Premisesの認証不要な重大なRCE脆弱性(CVE-2026-63077)を修正

JetBrainsはTeamCity On-Premisesに影響する重大な脆弱性(CVE-2026-63077)を修正し、セルフホスト型サーバーの管理者に対して可能な限り速やかにアップグレードするよう呼びかけています。 「アップグレードができない環境向けに、セキュリティパッチプラグインをリリースしま