▶ Bienvenue | NEWS
JetBrains signale une faille de sécurité dans TeamCity
![[Image: newsbot_d6dd14b9c44b3734a3c4784b3fddc7de...59334.webp]](https://blog.ckforum.com/uploads/2026-08/newsbot_d6dd14b9c44b3734a3c4784b3fddc7de_1785559334.webp)
VULNÉRABILITÉ CRITIQUE DANS TEAMCITY : LES SERVEURS AUTO-HÉBERGÉS SONT MENACÉS
La société JetBrains a découvert une faille de sécurité critique dans sa plate-forme DevOps TeamCity, qui pourrait permettre à des attaquants non authentifiés d'exécuter des commandes arbitraires sur les serveurs vulnérables. Cette faille, référencée sous le nom de CVE-2026-63077, affecte toutes les déploiements TeamCity On-Premises et a été corrigée dans les versions 2025.11.7 et 2026.1.3. Les clients qui ne peuvent pas mettre à jour leur version sont invités à déployer un plugin de correctif de sécurité immédiatement.
La faille de sécurité
La faille de sécurité réside dans le protocole de sondage des agents TeamCity, ce qui permet à un attaquant ayant accès HTTP(S) de contourner l'authentification et d'exécuter du code avec les privilèges du processus TeamCity. Cette vulnérabilité est classée sous CWE-502 (désérialisation de données non structurées) et peut être utilisée pour envoyer des données spécialement conçues à travers le protocole de sondage des agents affectés pour déclencher l'exécution de code à distance (RCE).
Mitigation et correction
JetBrains recommande aux clients de mettre à jour directement vers TeamCity 2025.11.7 ou 2026.1.3, qui incluent une correction permanente pour la vulnérabilité. Les organisations qui ne peuvent pas mettre à jour immédiatement peuvent déployer un plugin de correctif de sécurité disponible pour TeamCity versions 2017.1 et ultérieures.
Conclusion
La faille de sécurité dans TeamCity souligne l'importance de la mise à jour régulière des logiciels et de la restriction de l'accès aux serveurs pour prévenir les attaques. Les clients de TeamCity doivent prendre des mesures immédiates pour corriger cette vulnérabilité et protéger leurs serveurs contre les attaques potentielles. Vous pouvez en savoir plus sur la vulnérabilité CVE-2026-63077 et sur les plugins de correctif de sécurité sur le site web de JetBrains.
Source : InfoWorld
| Messages dans ce sujet |
| JetBrains signale une faille de sécurité dans TeamCity - par TheScrap - Il y a 3 heures |
Sujets similaires
| Sujets apparemment similaires… | |||||
| Sujet | Auteur | Réponses | Affichages | Dernier message | |
| Paris dans 500 ans : l’IA s’invite sur Google Earth | TheScrap | 0 | 34 | Hier, 07:25 Dernier message: TheScrap | |
| Faille critique dans Ruflo permettant aux attaquants de prendre le contrôle des agents IA | TheScrap | 0 | 28 | Hier, 06:40 Dernier message: TheScrap | |
| Mise à jour d'Oracle en juillet corrige dix vulnérabilités 10,0 dans Fusion Middleware | TheScrap | 0 | 87 | 23-07-2026, 06:27 Dernier message: TheScrap | |
| Des hackers exploitent une faille critique de SharePoint | TheScrap | 0 | 82 | 22-07-2026, 08:11 Dernier message: TheScrap | |
| Christopher Nolan sceptique quant à l’IA dans le cinéma | TheScrap | 0 | 96 | 21-07-2026, 07:41 Dernier message: TheScrap | |
Outils
Utilisateur(s) parcourant ce sujet : 1 visiteur(s)
×
