Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: TeamCity Açığında Saldırganlar OS Komutları Çalıştırabilir!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: TeamCity Açığında Saldırganlar OS Komutları Çalıştırabilir!

Siber Güvenlik

Acil: TeamCity Açığında Saldırganlar OS Komutları Çalıştırabilir!

teknomers
Son güncelleme: 28 Temmuz 2026 12:33
teknomers
Paylaş
Paylaş

Giriş

JetBrains, on-premise versiyonları olan TeamCity kullanıcılarını, kritik bir güvenlik açığı nedeniyle güncellemeye çağırıyor. Bu açık, kötü niyetli kullanıcıların sisteme erişimini ve işletim sistemi komutlarını çalıştırmasını sağlayabiliyor.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç

Saldırı Nasıl Çalışıyor?

Güvenlik açığı,  CVE-2026-63077  kodu ile tanımlanmış olup,  CVSS puanı  9.8’dir. Bu zafiyet, tüm TeamCity On-Premises versiyonlarını etkilemektedir ve  2025.11.7  ile  2026.1.3  versiyonlarında düzeltilmiştir. JetBrains, bu açığı  10 Temmuz 2026  tarihinde keşfeden  Antoni Tremblay ‘a teşekkür etmiştir.

Açığın etkileri şunlardır:

  • Kötü niyetli bir saldırgan, HTTP(S) erişimi ile kimlik doğrulama kontrollerini aşarak TeamCity sunucusunda rastgele komutlar çalıştırabilir.
  • Bu durumda, TeamCity sunucu sürecinin yetkileri doğrultusunda sunucu verilerine, yapılandırmalarına ve saklanan kimlik bilgilerine erişim sağlanabilir ya da sunucu durumu değiştirebilir.

Etkilenen Sistemler

Güvenlik açığı, aşağıdaki TeamCity versiyonlarını etkilemektedir:

  • TeamCity On-Premises Tüm versiyonlar
  • 2025.11.7 ve 2026.1.3 üzerinde güncellenmiştir.

Çözüm ve Korunma

JetBrains, etkilenen versiyonlar için bir güvenlik yamanı eklentisi yayımlamıştır. Bu eklenti,  2017.1+  versiyonları için geçerlidir. Yanlışlıkla açık kalma ihtimaline karşı herhangi bir güncelleme uygulayamayan kullanıcıların, bu eklentiyi kullanarak ortamlarını yama yapmaları önerilmektedir.

Önemli! Güvenlik yamanın yalnızca yukarıda bahsedilen zafiyeti kapattığı belirtilmiştir. JetBrains, sunucuların en güncel versiyona yükseltilmesini öneriyor; bu, diğer güvenlik güncellemelerini de kapsayacaktır.

Kullanıcılara aşağıdaki en iyi uygulamaları dikkate almaları önerilmektedir:

  • Yetkisiz erişimi önlemek için VPN bağlantılarını zorunlu hale getirin.
  • İnternete açık TeamCity sunucularına ek bir güvenlik katmanı uygulayın.
  • TeamCity giriş ekranı veya REST API’yi dışarıya açarken dikkatli olun; çünkü bu, saldırganlar için potansiyel giriş noktaları oluşturabilir.

Sonuç

Eğer TeamCity’yi on-premise olarak kullanıyorsanız, derhal versiyonunuzu  2025.11.7  ya da  2026.1.3  olarak güncelleyin. Alternatif olarak, güvenlik yamanı eklentisini uygulayarak sisteminizi koruyun. Ayrıca, sunucularınıza ek güvenlik tedbirleri alarak yetkisiz erişimlerin önüne geçin.

Ransomhub, dünya çapında 600’den fazla organizasyona vuran 2024’ün en iyi fidye yazılımı grubu oldu
İtalyan Demiryolu Grubu Almaviva’nın 2.3TB Verisi Çalındı!
APT’ler Zimbra Zero-Day’i Dünya Çapında Hükümet Bilgilerini Çalmak İçin Topluyor
Capital One, Açık Kaynak Güvenlik Vakfı’na Katıldı
Acil: Samsung Knox ile Ağ Güvenliği İhlallerini Önleyin
ETİKETLENDİ:AcilAçığındaÇalıştırabilirkomutlarıSaldırganlarTeamCity
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Aşırı Güneş Fırtınası Beklenenden Daha Yıkıcı Olabilir mi?
Sonraki Makale Kritik: MCBS Medikal Fatura Verisi 1.26 Milyon Kişiyi Etkiledi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

İki Kişilik Girişim, Günümüzün En Nefret Edilen Sesini Düzeltmeyi Başardı
Genel
Nvidia çalışanı, çip kaçakçılığı soruşturmasında tutuklandı
Donanım
Acil: AI Destekli Linux Trafik Kontrol Hatası Kök Exploit’e Dönüşüyor
Siber Güvenlik
Silicon Valley’nin Yeni IPO Milyarderleri Geliyor: Kar Amacı Gütmeyenler Hazır!
Genel
RTS Oyunları Hala Canlı: Yeni Dönem Başlıyor!
Oyun
Kritik: MCBS Medikal Fatura Verisi 1.26 Milyon Kişiyi Etkiledi
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?