tag

#JetBrains

このタグが付いた記事

Index

count=6
  1. セキュリティ

    JetBrains Exposed 1.5.1 で SQL インジェクション修正

    JetBrains の Kotlin ORM Exposed 1.5.1 が 10 月 9 日公開。locate / concat / groupConcat / match / JSON 関連関数で文字列引数が未エスケープのまま結合されていた問題を修正し、クエリパラメータとしてバインドする実装に変えた。CVE-2026-108474 として CVSS 9.8 の深刻度が付与されている。

    github.com ↗
  2. 開発ツール

    GitHub Copilot for JetBrains 1.18、AI 支援の自動承認と会話巻き戻しを追加

    GitHub は 9 月 22 日、JetBrains IDE 向け Copilot 1.18 を公開しました。低リスクなツール呼び出しを AI が自動承認する Assisted Approvals をパブリックプレビューで提供し、直近ユーザーメッセージの再編集や組織スキルへの対応も追加しています。

    github.blog ↗
  3. セキュリティ

    CISA、JetBrains TeamCity CVE-2026-63077 を KEV 追加 未認証 RCE の実攻撃を確認 期限 8/8

    CISA は 8 月 5 日、JetBrains TeamCity On-Premises の未認証 RCE 脆弱性 CVE-2026-63077 (CVSS 9.8) を Known Exploited Vulnerabilities カタログに追加しました。エージェントポーリング経路の逆シリアライズ問題で、初報 (2026-07-27) から 1 週間強で実世界での悪用が観測されました。連邦機関の是正期限は 8 月 8 日です。

    cisa.gov ↗
  4. セキュリティ

    JetBrains TeamCity に CVSS 9.8 の未認証 RCE、2025.11.7 / 2026.1.3 へ緊急更新推奨

    JetBrains は TeamCity On-Premises にエージェントポーリングプロトコル経由の未認証リモートコード実行脆弱性 CVE-2026-63077 (CVSS 9.8) を公表しました。ソースコードやビルドシークレット、CI/CD パイプラインへの横展開に至る恐れがあり、2025.11.7 / 2026.1.3 への即時更新が推奨されます。

  5. セキュリティ

    IntelliJ IDEA に CVSS 9.6 の RCE 脆弱性

    JetBrains は 7 月 10 日、IntelliJ IDEA でプロジェクト workspace ID のハンドリングにおけるパストラバーサル経由でリモートコード実行が可能な脆弱性 CVE-2026-59792 (CVSS 9.6) を公開した。修正版は 2026.1.4 および 2026.2 で、同社の TeamCity にも同日 CVE-2026-59793 など複数の脆弱性が公表されている。

    jetbrains.com ↗
  6. セキュリティ

    JetBrains の悪性プラグインで AI API 鍵を窃取

    BleepingComputer は 6 月 17 日、JetBrains Marketplace 上の少なくとも 15 種の不正プラグインが、ユーザーが設定画面に入力した OpenAI / DeepSeek などの API キーを攻撃者サーバーへ密かに送信していたと報じました。合計約 7 万回インストールされていました。