Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: CISA, Aktif Olarak İstismar Edilen JetBrains TeamCity Güvenlik Açığı Konusunda Uyardı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » CISA, Aktif Olarak İstismar Edilen JetBrains TeamCity Güvenlik Açığı Konusunda Uyardı

GenelSiber Güvenlik

CISA, Aktif Olarak İstismar Edilen JetBrains TeamCity Güvenlik Açığı Konusunda Uyardı

teknomers
Son güncelleme: 9 Mart 2024 15:27
teknomers
Paylaş
Paylaş


08 Mart 2024Haber odasıGüvenlik Açığı / Tehdit İstihbaratı

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA) Perşembe günü katma JetBrains TeamCity Şirket İçi yazılımını Bilinen İstismar Edilen Güvenlik Açıklarına kadar etkileyen kritik bir güvenlik açığı (KEV) aktif istismarın kanıtlarına dayanan katalog.

CVE-2024-27198 (CVSS puanı: 9,8) olarak takip edilen güvenlik açığı, kimlik doğrulamayı atlama hatasını ifade ediyor. tam uzlaşma Kimliği doğrulanmamış uzaktaki bir saldırgan tarafından duyarlı bir sunucunun ele geçirilmesi.

Bu haftanın başlarında JetBrains tarafından, “sınırlı miktarda” bilginin ifşa edilmesine ve sistem değişikliğine izin veren bir başka orta şiddette kimlik doğrulama atlama kusuru olan CVE-2024-27199 (CVSS puanı: 7,3) ile birlikte ele alındı.

Şirket, o dönemde “Güvenlik açıkları, TeamCity sunucusuna HTTP(S) erişimi olan kimliği doğrulanmamış bir saldırganın kimlik doğrulama kontrollerini atlamasına ve söz konusu TeamCity sunucusunun idari kontrolünü ele geçirmesine olanak tanıyabilir” dedi.

JetBrains TeamCity Güvenlik Açığı

Tehdit aktörlerinin, ikiz kusurları silah haline getirerek Jasmin fidye yazılımı aynı zamanda yaratmak yüzlerce sahte kullanıcı hesabıbuna göre CrowdStrike Ve SızıntıIX. Shadowserver Vakfı söz konusu 4 Mart 2024’ten itibaren istismar girişimlerini tespit etti.

GreyNoise tarafından paylaşılan istatistikler CVE-2024-27198’in kapsamına girdiğini gösteriyor geniş sömürü Kusurun kamuya açıklanmasından kısa bir süre sonra bir düzineden fazla benzersiz IP adresinden.

Etkin yararlanmanın ışığında, yazılımın şirket içi sürümlerini çalıştıran kullanıcılara, olası tehditleri azaltmak için güncellemeleri mümkün olan en kısa sürede uygulamaları önerilir. Federal kurumların bulut sunucularına 28 Mart 2024’e kadar yama uygulaması gerekiyor.





siber-2

ABD Adalet Bakanlığı Tarafından Suçlanan Birkaç Hindistan Merkezli Çağrı Merkezi
Robo-bus filosu haftada 10.000 yolcu taşımayı hedefliyor
Yeni YTStealer Kötü Amaçlı Yazılım, YouTube İçerik Oluşturucularının Hesaplarını Ele Geçirmeyi Amaçlıyor
Yeni Apple çiplerinin Avrupa’nın kalbinde
Rusya’da popüler olan “paralel” crossover Jetta VS5, Cross’un off-road versiyonuna sahip
ETİKETLENDİ:Açığıağ güvenliğiAktifbilgi Güvenliğibilgisayar GüvenliğiCISAedilenfidye yazılımı kötü amaçlı yazılımgüvenlikhack haberlerihacker haberleriistismarjetbrainskonusundaNasıl heklenirOlaraksiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarTeamCityuyardıveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Kia Seltos’un fiyatları Rusya’da çöktü: bir buçuk ay içinde fiyat 700 bin ruble düştü – şimdi bu crossover Lada Vesta’dan biraz daha pahalı
Sonraki Makale Apple MacBook Air, Hiçbir Şey Telefon 2a

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yaratıcılığı Öne Çıkaran Control Resonant ile Yeni Bir Dönem Başlıyor
Oyun
Govee’nin Akıllı Buz Makinesi ile Serin İçecekler Lükse Dönüşüyor
Genel
Savcılar Palisades yangın davasında ChatGPT loglarını delil olarak kullandı
Liste
Ebike ile Daha Fazla Yük Taşımak İçin Gerekli Aksesuarlar
Genel
ABD Adalet Bakanlığı’nın 2026 Dünya Kupası için 400 yasa dışı alan adı ele geçirdiği operasyon
Donanım
Houston’da İş Seyahati İçin Kaçırılmaması Gereken 10 Aktivite (2026)
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?