UFOLABSNEWS CISA предупредила о новой волне атак с использованием уязвимости TeamCity.

Admin

Администратор

1790246681527

​


Агентство по кибербезопасности и защите инфраструктуры США (CISA) предупредило федеральные агентства о том, что группы, занимающиеся распространением программ-вымогателей, активно эксплуатируют критическую уязвимость в JetBrains TeamCity. Эта уязвимость, обозначенная как CVE-2026-63077, была устранена в июле, однако злоумышленники продолжают её использовать. Уязвимость позволяет злоумышленникам обходить аутентификацию и выполнять произвольные команды на операционной системе с правами процесса TeamCity. Это может привести к компрометации данных, конфигураций и учетных данных, хранящихся на сервере, а также к изменению состояния сервера и компрометации артефактов сборки и конвейеров CI/CD. CISA добавила эту уязвимость в свой каталог активно эксплуатируемых уязвимостей и потребовала от федеральных агентств устранить её в течение трёх дней. JetBrains подтвердила, что уязвимость активно используется в реальных атаках, и рекомендовала клиентам ограничить доступ к серверам только доверенными сетями. По данным Shadowserver, в настоящее время в интернете остаётся около 160 незащищённых серверов TeamCity, что значительно меньше первоначальных 700. Учитывая, что уязвимости TeamCity ранее использовались государственными хакерскими группами и группами вымогателей, администраторам рекомендуется немедленно установить обновления.
 
Похожие темы
Admin UFOLABSNEWS CISA предупредила об активной эксплуатации уязвимостей в SharePoint и MikroTik RouterOS. Новости в сети 0
Admin UFOLABSNEWS CISA предупредила об активной эксплуатации трёх уязвимостей в ядре Linux. Новости в сети 0
Admin UFOLABSNEWS CISA предупредила об использовании уязвимости VMware ransomware-группами. Новости в сети 0
Admin UFOLABSNEWS CISA требует от федеральных агентств устранить уязвимости Citrix до среды. Новости в сети 0
Admin UFOLABSNEWS CISA предупреждает об активной эксплуатации уязвимостей в Sharepoint, WSO2 и Adobe Commerce. Новости в сети 0
Admin UFOLABSNEWS Агентство CISA предупредило об активной эксплуатации уязвимости в коммутаторах Zyxel. Новости в сети 0
Admin UFOLABSNEWS CISA добавила семь активно эксплуатируемых уязвимостей в свой каталог. Новости в сети 0
Admin UFOLABSNEWS CISA добавила шесть активно эксплуатируемых уязвимостей в каталог KEV. Новости в сети 0
Admin UFOLABSNEWS CISA подтвердила атаки через уязвимости в JoomShaper и Langflow. Новости в сети 0
Admin UFOLABSNEWS CISA требует устранить критическую уязвимость в Adobe ColdFusion до конца недели. Новости в сети 0
Admin UFOLABSNEWS CISA добавила четыре активно эксплуатируемые уязвимости Adobe, Joomla и Langflow в каталог KEV. Новости в сети 0
Admin UFOLABSNEWS Уязвимость SharePoint CVE-2026-45659 добавлена в каталог CISA KEV. Новости в сети 0
Admin Интересно CISA обнаружила уязвимость в плагине LiteSpeed cPanel, позволяющую повысить привилегии до root. Новости в сети 0
Admin Интересно CISA добавила уязвимости Cisco, Chrome и Arista в каталог KEV из-за активной эксплуатации. Новости в сети 0
Admin Интересно CISA добавила критическую уязвимость Magento в каталог эксплуатируемых уязвимостей. Новости в сети 0
Admin Интересно CISA добавила уязвимости Langflow и Trend Micro Apex One в каталог KEV. Новости в сети 0
Admin Интересно CISA запустила новую форму для ускорения отслеживания эксплуатируемых уязвимостей. Новости в сети 0
Admin Интересно CISA оставила пароли и токены AWS в открытом доступе на GitHub на шесть месяцев. Новости в сети 0
Admin Интересно CISA и партнёры опубликовали рекомендации по безопасности агентного ИИ. Новости в сети 0
Admin Интересно Уязвимость Apache ActiveMQ добавлена в каталог активно эксплуатируемых уязвимостей CISA. Новости в сети 0
Admin Интересно CISA добавила уязвимость CVE-2025-53521 в каталог KEV из-за активной эксплуатации в F5 BIG-IP APM. Новости в сети 0
Admin Интересно CISA предупреждает о критической уязвимости в Langflow. Новости в сети 0
Admin Интересно CISA предупреждает о рисках использования Microsoft Intune после атаки на Stryker. Новости в сети 0
Admin Интересно CISA предупреждает об эксплуатации уязвимостей в Zimbra и SharePoint, а также о новой атаке с использованием уязвимости Cisco. Новости в сети 0
Admin Интересно CISA добавила уязвимость в n8n в список активно эксплуатируемых. Новости в сети 0
Admin Интересно CISA добавила две критические уязвимости Hikvision и Rockwell Automation в каталог KEV. Новости в сети 0
Admin Интересно CISA добавила активно эксплуатируемую уязвимость VMware Aria Operations в каталог KEV.. Новости в сети 0
Admin Интересно CISA подтверждает активную эксплуатацию уязвимости FileZen CVE-2026-25108. Новости в сети 0
Support81 CISA и ФБР предупреждают об эскалации атак с использованием вируса-вымогателя Interlock Новости в сети 0
Support81 CISA: сети по всему миру в прицеле китайских хакеров Новости в сети 0
Support81 CISA заявило о DDoS-атаках: хакеры хотят дестабилизировать ситуацию в мире Новости в сети 0
Admin UFOLABSNEWS Check Point предупредила об уязвимости нулевого дня в Security Management Server. Новости в сети 0
Admin UFOLABSNEWS D-Link предупредила о критической уязвимости в роутерах DIR-822A. Новости в сети 0
Admin UFOLABSNEWS Acronis предупредила об эксплуатации уязвимости в плагине Backup для cPanel. Новости в сети 0
Admin UFOLABSNEWS Microsoft предупредила о новой волне фишинговых атак с использованием техники ASCII Smuggling. Новости в сети 0
Admin UFOLABSNEWS Cisco предупредила об уязвимости в Secure Firewall Management Center, которую активно эксплуатируют. Новости в сети 0
Admin Интересно Microsoft предупредила о росте атак с использованием ACR Stealer. Новости в сети 0
Admin Интересно SonicWall предупредила об эксплуатации двух уязвимостей нулевого дня в устройствах SMA 1000. Новости в сети 0
Admin Интересно Apple предупредила о возможном повышении цен из-за роста стоимости чипов. Новости в сети 0
Admin Интересно Microsoft предупредила о необходимости нескольких перезагрузок для обновления Secure Boot. Новости в сети 0
Admin Интересно WhatsApp предупредила пользователей о поддельной версии приложения со шпионским ПО. Новости в сети 0
Admin Интересно Япония предупредила Украину о рисках использования китайского оборудования в телекоммуникациях. Новости в сети 0
Admin UFOLABSNEWS Microsoft объяснила причины потери удобств Windows 10 в новой версии системы. Новости в сети 0
Admin UFOLABSNEWS Cisco предупреждает о новой уязвимости нулевого дня в ISE с оценкой 10.0 по шкале CVSS. Новости в сети 0
Admin UFOLABSNEWS Passkey стал новой легендой для фишинга. Новости в сети 0
Admin UFOLABSNEWS ИИ-чипы стали слишком большими даже для новой литографии ASML. Новости в сети 0
Admin UFOLABSNEWS ConnectWise предупреждает о новой уязвимости в ScreenConnect. Новости в сети 0
Admin UFOLABSNEWS Касперский предупредил о новой схеме хакеров, использующих карьерные амбиции программистов. Новости в сети 0
Admin UFOLABSNEWS ФББ предупреждает о новой тактике российских хакеров, нацеленных на ключи восстановления Signal. Новости в сети 0
Admin Интересно App Store следит за каждым действием пользователя благодаря новой функции. Новости в сети 0

Название темы