Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: TeamCity Açığında Saldırganlar OS Komutları Çalıştırabilir!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: TeamCity Açığında Saldırganlar OS Komutları Çalıştırabilir!

Siber Güvenlik

Acil: TeamCity Açığında Saldırganlar OS Komutları Çalıştırabilir!

teknomers
Son güncelleme: 28 Temmuz 2026 12:33
teknomers
Paylaş
Paylaş

Giriş

JetBrains, on-premise versiyonları olan TeamCity kullanıcılarını, kritik bir güvenlik açığı nedeniyle güncellemeye çağırıyor. Bu açık, kötü niyetli kullanıcıların sisteme erişimini ve işletim sistemi komutlarını çalıştırmasını sağlayabiliyor.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç

Saldırı Nasıl Çalışıyor?

Güvenlik açığı,  CVE-2026-63077  kodu ile tanımlanmış olup,  CVSS puanı  9.8’dir. Bu zafiyet, tüm TeamCity On-Premises versiyonlarını etkilemektedir ve  2025.11.7  ile  2026.1.3  versiyonlarında düzeltilmiştir. JetBrains, bu açığı  10 Temmuz 2026  tarihinde keşfeden  Antoni Tremblay ‘a teşekkür etmiştir.

Açığın etkileri şunlardır:

  • Kötü niyetli bir saldırgan, HTTP(S) erişimi ile kimlik doğrulama kontrollerini aşarak TeamCity sunucusunda rastgele komutlar çalıştırabilir.
  • Bu durumda, TeamCity sunucu sürecinin yetkileri doğrultusunda sunucu verilerine, yapılandırmalarına ve saklanan kimlik bilgilerine erişim sağlanabilir ya da sunucu durumu değiştirebilir.

Etkilenen Sistemler

Güvenlik açığı, aşağıdaki TeamCity versiyonlarını etkilemektedir:

  • TeamCity On-Premises Tüm versiyonlar
  • 2025.11.7 ve 2026.1.3 üzerinde güncellenmiştir.

Çözüm ve Korunma

JetBrains, etkilenen versiyonlar için bir güvenlik yamanı eklentisi yayımlamıştır. Bu eklenti,  2017.1+  versiyonları için geçerlidir. Yanlışlıkla açık kalma ihtimaline karşı herhangi bir güncelleme uygulayamayan kullanıcıların, bu eklentiyi kullanarak ortamlarını yama yapmaları önerilmektedir.

Önemli! Güvenlik yamanın yalnızca yukarıda bahsedilen zafiyeti kapattığı belirtilmiştir. JetBrains, sunucuların en güncel versiyona yükseltilmesini öneriyor; bu, diğer güvenlik güncellemelerini de kapsayacaktır.

Kullanıcılara aşağıdaki en iyi uygulamaları dikkate almaları önerilmektedir:

  • Yetkisiz erişimi önlemek için VPN bağlantılarını zorunlu hale getirin.
  • İnternete açık TeamCity sunucularına ek bir güvenlik katmanı uygulayın.
  • TeamCity giriş ekranı veya REST API’yi dışarıya açarken dikkatli olun; çünkü bu, saldırganlar için potansiyel giriş noktaları oluşturabilir.

Sonuç

Eğer TeamCity’yi on-premise olarak kullanıyorsanız, derhal versiyonunuzu  2025.11.7  ya da  2026.1.3  olarak güncelleyin. Alternatif olarak, güvenlik yamanı eklentisini uygulayarak sisteminizi koruyun. Ayrıca, sunucularınıza ek güvenlik tedbirleri alarak yetkisiz erişimlerin önüne geçin.

Black Hat Sürdürülebilirlik Taahhüdünü Duyurdu
Ad That Edge Toon: Korumada
Trust Wallet Hatası: Şai-Hulud Saldırısıyla 8.5 Milyon Dolar Çalındı
Fidye Yazılımı, Gasp Artarken Bekleme Süresi Azalır
Acil: Cloudflare ACME Doğrulama Hatası, WAF’ı Aşmayı Sağlıyordu
ETİKETLENDİ:AcilAçığındaÇalıştırabilirkomutlarıSaldırganlarTeamCity
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Aşırı Güneş Fırtınası Beklenenden Daha Yıkıcı Olabilir mi?
Sonraki Makale Kritik: MCBS Medikal Fatura Verisi 1.26 Milyon Kişiyi Etkiledi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Silicon Valley’nin Yeni IPO Milyarderleri Geliyor: Kar Amacı Gütmeyenler Hazır!
Genel
RTS Oyunları Hala Canlı: Yeni Dönem Başlıyor!
Oyun
Kritik: MCBS Medikal Fatura Verisi 1.26 Milyon Kişiyi Etkiledi
Siber Güvenlik
Aşırı Güneş Fırtınası Beklenenden Daha Yıkıcı Olabilir mi?
Genel
Hugging Face ile Hızla Giydirme ve Soyundurmanın Yeni Yolu
Liste

PHP’de Yol Geçişi — ../ ile Uygulamanızı Nasıl Aşarsınız

Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?