Posts mit den Tags “ransomware”

TeamCity-Lücke CVE-2026-63077 von Ransomware-Banden genutzt

Eine kritische Schwachstelle in JetBrains TeamCity, mit der sich die Authentifizierung umgehen lässt, wird inzwischen von Ransomware-Akteuren ausgenutzt. Das meldet die US-Behörde für Cyber- und Infrastruktursicherheit (Cybersecurity and Infrastructure Security Agency, CISA). Sie stufte die Lücke am Mittwoch entsprechend neu ein, zwei Monate nachdem JetBrains ein Update veröffentlicht hatte.

Die Schwachstelle mit der Kennung CVE-2026-63077 betrifft TeamCity On-Premises. JetBrains hat sie am 25. Juli in den Versionen 2025.11.7 und 2026.1.3 geschlossen. Angreifer, die einen Server über HTTP(S) erreichen, können damit beliebige Betriebssystembefehle ausführen.

So funktioniert die Lücke

TeamCity ist eine Plattform für Continuous Integration und Continuous Deployment (CI/CD). Entwickler- und DevOps-Teams automatisieren damit, wie Software gebaut, getestet und ausgeliefert wird. Genau deshalb ist ein kompromittierter Server für Angreifer so wertvoll.

Read More