Articles étiquetés avec “teamcity”

TeamCity : CVE-2026-63077 exploitée par des rançongiciels

Une faille critique de contournement d'authentification dans JetBrains TeamCity est désormais exploitée par des opérateurs de rançongiciels, selon l'agence américaine de cybersécurité et de sécurité des infrastructures (CISA). L'agence a signalé ce changement mercredi, deux mois après la publication d'un correctif par JetBrains.

La vulnérabilité, référencée CVE-2026-63077, touche TeamCity On-Premises. JetBrains l'a corrigée le 25 juillet dans les versions 2025.11.7 et 2026.1.3. Un attaquant capable de joindre un serveur en HTTP(S) peut s'en servir pour exécuter des commandes arbitraires sur le système d'exploitation.

Comment fonctionne la faille

TeamCity est une plateforme d'intégration et de déploiement continus (CI/CD). Les développeurs et les équipes DevOps l'utilisent pour automatiser la compilation, les tests et le déploiement du code. Ce rôle fait d'un serveur compromis une cible de choix pour les attaquants.

Read More