Blogposts getagged met “teamcity”

TeamCity-lek CVE-2026-63077 nu misbruikt voor ransomware

Een kritiek lek in JetBrains TeamCity waarmee de authenticatie kan worden omzeild, wordt nu misbruikt door ransomwarecriminelen. Dat meldt het Amerikaanse Cybersecurity and Infrastructure Security Agency (CISA). Het agentschap gaf de wijziging woensdag door, twee maanden nadat JetBrains een oplossing uitbracht.

De kwetsbaarheid, bekend als CVE-2026-63077, treft TeamCity On-Premises. JetBrains dichtte het lek op 25 juli in de versies 2025.11.7 en 2026.1.3. Aanvallers die een server via HTTP(S) kunnen bereiken, kunnen er willekeurige besturingssysteemopdrachten mee uitvoeren.

Zo werkt het lek

TeamCity is een platform voor Continuous Integration en Continuous Deployment (CI/CD). Ontwikkelaars en DevOps-teams gebruiken het om het bouwen, testen en uitrollen van softwarecode te automatiseren. Door die rol is een gecompromitteerde server waardevol voor aanvallers.

Read More