VS en Italië melden misbruik van kritiek lek in Jetbrains TeamCity-servers
In dit artikel:
Aanvallers maken actief misbruik van een kritieke kwetsbaarheid in JetBrains TeamCity, een platform dat wereldwijd door meer dan 30.000 organisaties wordt gebruikt voor het bouwen, testen en uitbrengen van software. Dat melden de Amerikaanse cyberbeveiligingsdienst CISA en het Italiaanse CSIRT Italia.
De kwetsbaarheid, CVE-2026-63077, maakt het mogelijk om de authenticatie van on-premises TeamCity-servers te omzeilen en op afstand systeemcommando’s uit te voeren met de rechten van het serverproces. Daardoor kunnen aanvallers onder meer toegang krijgen tot TeamCity-gegevens, configuraties en opgeslagen inloggegevens, en de integriteit van broncode aantasten.
JetBrains bracht vorige maandag een beveiligingsupdate uit en adviseerde klanten die onmiddellijk te installeren. Bij de release zei het bedrijf nog geen actief misbruik te kennen; inmiddels bevestigen CISA en CSIRT Italia dat de fout bij aanvallen wordt ingezet. Over de getroffen organisaties of de precieze aanvalsmethode zijn geen details bekendgemaakt. TeamCity-kwetsbaarheden zijn in het verleden vaker misbruikt.
De Oranjezomer: Rob Geus niet rouwig om einde van gratis broodjes kaas bij KLM: 'Mooiste bericht van de dag!'