CISA: критическую уязвимость TeamCity эксплуатируют вымогатели
CISA предупредила федеральные агентства США, что критическую уязвимость JetBrains TeamCity CVE-2026-63077 теперь используют и группировки-вымогатели. Обход аутентификации в TeamCity On-Premises исправлен 25 июля в версиях 2025.11.7 и 2026.1.3, уязвимость уже в каталоге KEV.
- CVE-2026-63077 — обход аутентификации с выполнением команд ОС
- Исправление вышло 25 июля в TeamCity On-Premises 2025.11.7 и 2026.1.3
- CISA внесла уязвимость в KEV 5 августа, дав 3 дня на патч
- Shadowserver отслеживает около 160 незакрытых серверов TeamCity
Читать дальше
Безопасность