#TeamCity
このタグが付いた記事
Index
count=2- セキュリティ
CISA、JetBrains TeamCity CVE-2026-63077 を KEV 追加 未認証 RCE の実攻撃を確認 期限 8/8
CISA は 8 月 5 日、JetBrains TeamCity On-Premises の未認証 RCE 脆弱性 CVE-2026-63077 (CVSS 9.8) を Known Exploited Vulnerabilities カタログに追加しました。エージェントポーリング経路の逆シリアライズ問題で、初報 (2026-07-27) から 1 週間強で実世界での悪用が観測されました。連邦機関の是正期限は 8 月 8 日です。
- セキュリティ
JetBrains TeamCity に CVSS 9.8 の未認証 RCE、2025.11.7 / 2026.1.3 へ緊急更新推奨
JetBrains は TeamCity On-Premises にエージェントポーリングプロトコル経由の未認証リモートコード実行脆弱性 CVE-2026-63077 (CVSS 9.8) を公表しました。ソースコードやビルドシークレット、CI/CD パイプラインへの横展開に至る恐れがあり、2025.11.7 / 2026.1.3 への即時更新が推奨されます。