<- Zur Startseite

Kritische Sicherheitslücke in JetBrains TeamCity geschlossen

Quelle: Heise - Veroeffentlicht: 29 Jul 2026 12:13

JetBrains hat eine schwerwiegende Sicherheitsanfälligkeit in TeamCity identifiziert, die alle On-Premises-Versionen betrifft. Diese Lücke ermöglicht es Angreifern, CI/CD-Pipelines zu kompromittieren und beliebige Befehle auf dem Server auszuführen. JetBrains empfiehlt dringend ein Update, das bereits zur Verfügung steht.

Die Sicherheitsanfälligkeit, die unter dem CVE-Eintrag CVE-2026-63077 registriert ist, hat einen CVSS-Score von 9.8. Obwohl zum Zeitpunkt der Veröffentlichung keine aktiven Angriffe bekannt waren, wird empfohlen, den Zugriff auf Server zu beschränken und Sicherheitspraktiken zu befolgen, um potenzielle Risiken zu minimieren.

Dieser Text wurde von KI zusammengefasst.