TeamCity : CVE-2026-63077 exploitée par des rançongiciels
Une faille critique de contournement d'authentification dans JetBrains TeamCity est désormais exploitée par des opérateurs de rançongiciels, selon l'agence américaine de cybersécurité et de sécurité des infrastructures (CISA). L'agence a signalé ce changement mercredi, deux mois après la publication d'un correctif par JetBrains.
La vulnérabilité, référencée CVE-2026-63077, touche TeamCity On-Premises. JetBrains l'a corrigée le 25 juillet dans les versions 2025.11.7 et 2026.1.3. Un attaquant capable de joindre un serveur en HTTP(S) peut s'en servir pour exécuter des commandes arbitraires sur le système d'exploitation.
Comment fonctionne la faille
TeamCity est une plateforme d'intégration et de déploiement continus (CI/CD). Les développeurs et les équipes DevOps l'utilisent pour automatiser la compilation, les tests et le déploiement du code. Ce rôle fait d'un serveur compromis une cible de choix pour les attaquants.
Sponsored Recommended for you – discover more →
