Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik JetBrains TeamCity Kusuru, Kaynak Kodunu Açığa Çıkarabilir ve Saldırganlara Boru Hatları Oluşturabilir
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik JetBrains TeamCity Kusuru, Kaynak Kodunu Açığa Çıkarabilir ve Saldırganlara Boru Hatları Oluşturabilir

GenelSiber Güvenlik

Kritik JetBrains TeamCity Kusuru, Kaynak Kodunu Açığa Çıkarabilir ve Saldırganlara Boru Hatları Oluşturabilir

teknomers
Son güncelleme: 26 Eylül 2023 10:38
teknomers
Paylaş
Paylaş


26 Eylül 2023THNGüvenlik Açığı / Kaynak Kodu

JetBrains TeamCity sürekli entegrasyon ve sürekli dağıtım (CI/CD) yazılımındaki kritik bir güvenlik açığı, kimliği doğrulanmamış saldırganlar tarafından, etkilenen sistemlerde uzaktan kod yürütülmesini sağlamak için kullanılabilir.

Kusur şu şekilde izlendi: CVE-2023-42793CVSS puanı 9,8’dir ve şu adreste ele alınmıştır: TeamCity sürümü 2023.05.4 6 Eylül 2023’teki sorumlu açıklamanın ardından.

Sonar güvenlik araştırmacısı Stefan Schiller, “Saldırganlar bu erişimden yararlanarak kaynak kodunu, hizmet sırlarını ve özel anahtarları çalabilir, bağlı yapı aracıları üzerinde kontrolü ele geçirebilir ve yapı eserlerini zehirleyebilir.” söz konusu geçen hafta bir raporda.

Hatanın başarılı bir şekilde kullanılması, tehdit aktörlerinin derleme hatlarına erişmesine ve rastgele kod eklemesine de olanak tanıyarak bütünlük ihlaline ve tedarik zincirinde tavizlere yol açabilir.

İstismar edilmesinin önemsiz olması nedeniyle hatayla ilgili ek ayrıntılar gizlendi; Sonar, bunun tehdit aktörleri tarafından vahşi ortamda istismar edilmesinin muhtemel olduğunu belirtti.

JetBrains, bağımsız danışmanlık, kullanıcılara mümkün olan en kısa sürede yükseltme yapmalarını önerdi. Ayrıca, özellikle kusuru gidermek amacıyla TeamCity 8.0 ve üzeri sürümler için bir güvenlik yaması eklentisi de yayınladı.

Açıklama şu şekilde geliyor iki yüksek önem dereceli kusur Atos Unify OpenScape ürünlerinde, düşük ayrıcalıklı bir saldırganın kök kullanıcı olarak rastgele işletim sistemi komutlarını yürütmesine (CVE-2023-36618) ve ayrıca kimliği doğrulanmamış bir saldırganın çeşitli yapılandırma komut dosyalarına (CVE-2023-) erişmesine ve bunları yürütmesine izin verdiği ortaya çıktı. 36619).

YAKLAŞAN WEBİNAR

Yapay Zekayla Yapay Zekayla Mücadele Edin — Yeni Nesil Yapay Zeka Araçlarıyla Siber Tehditlerle Mücadele Edin

Yapay zekanın yönlendirdiği yeni siber güvenlik zorluklarının üstesinden gelmeye hazır mısınız? Siber güvenlikte artan üretken yapay zeka tehdidini ele almak için Zscaler ile kapsamlı web seminerimize katılın.

Becerilerinizi Güçlendirin

Kusurlar şunlardı: yamalı Temmuz 2023’te Atos tarafından.

Geçtiğimiz birkaç hafta içinde Sonar, kritik siteler arası komut dosyası çalıştırmayla ilgili ayrıntıları da yayınladı (XSS) şifrelenmiş e-posta çözümlerini etkileyen güvenlik açıkları; Proton Postası, KikVe Tutanotae-postaları çalmak ve kurbanların kimliğine bürünmek için silah olarak kullanılabilirdi.



siber-2

İki astronotun ISS’de mikrop olup olmadığını kontrol etmesi nasıl izlenir?
Tales of Arise Güncellemesi 1.07 11 Aralık’ta Çıkıyor
Bükülmüş CPU pinleri nasıl düzeltilir
AMD dizüstü bilgisayarlarda nihayet ayrı masaüstü grafik kartlarını tam olarak kullanabilirsiniz. GeForce GTX 1070 Ti, USB 4 aracılığıyla Ryzen 7 6800U tabanlı Asus dizüstü bilgisayara bağlı
Apple Watch Series 11’in 5G İçin LTE’yi Bırakıp Uydu Bağlantısına Geçeceği Söylentileri
ETİKETLENDİ:açığaağ güvenliğibilgi Güvenliğibilgisayar Güvenliğiboruçıkarabilirfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriHATlarıjetbrainskaynakkodunuKritikkusuruNasıl hekleniroluşturabilirSaldırganlarasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarTeamCityveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale 50 MP kameralı, 5000 mAh pilli Samsung Galaxy A05 ve Galaxy A05s piyasaya sürüldü
Sonraki Makale Bugün Quordle – 26 Eylül Salı için ipuçları ve cevaplar (oyun #610)

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

WinRAR Açığı: Rusya Yanlı Gruplar Ukrayna’da Hırsızlık Yapıyor!
Siber Güvenlik
Lovable, Yıllık 500 Milyon Dolar Gelir Elde Ettiğini Açıkladı
Genel
Apple Liquid Glass’tan Vazgeçti, Mac’ler Daha Şık Görünüyor
Liste
iProduction’u Nasıl Geliştirdik: Üretim Kaosunu Yapılandırılmış Otomasyona Dönüştürme
Yazılım
Bernstein: Bitcoin’daki Zayıflığın Nedeni AI Ticaretinde
Finans
2026 Rivian R2: Özellikler, Fiyat ve Ne Zaman Satışta?
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?