Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: JetBrains TeamCity’nin Şirket İçi Kritik Kusurları Sunucunun Devralınmasına Neden Olabilir
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » JetBrains TeamCity’nin Şirket İçi Kritik Kusurları Sunucunun Devralınmasına Neden Olabilir

GenelSiber Güvenlik

JetBrains TeamCity’nin Şirket İçi Kritik Kusurları Sunucunun Devralınmasına Neden Olabilir

teknomers
Son güncelleme: 5 Mart 2024 09:22
teknomers
Paylaş
Paylaş


05 Mart 2024Haber odasıGüvenlik Açığı / Ağ Güvenliği

JetBrains TeamCity On-Premises yazılımında, bir tehdit aktörünün etkilenen sistemlerin kontrolünü ele geçirmek için kullanabileceği bir çift yeni güvenlik açığı ortaya çıktı.

CVE-2024-27198 (CVSS puanı: 9,8) ve CVE-2024-27199 (CVSS puanı: 7,3) olarak takip edilen kusurlar, 2023.11.4 sürümünde giderildi. Bunlar, 2023.11.3’e kadar tüm TeamCity Şirket İçi sürümlerini etkileyecektir.

JetBrains, “Güvenlik açıkları, TeamCity sunucusuna HTTP(S) erişimi olan kimliği doğrulanmamış bir saldırganın kimlik doğrulama kontrollerini atlamasına ve söz konusu TeamCity sunucusunun idari kontrolünü ele geçirmesine olanak tanıyabilir.” söz konusu Pazartesi günü yayınlanan bir danışma belgesinde.

TeamCity Cloud bulut sunucularına zaten iki kusura karşı yama uygulandı. Sorunları 20 Şubat 2024’te keşfeden ve bildiren siber güvenlik firması Rapid7, CVE-2024-27198’in, duyarlı bir sunucunun kimliği doğrulanmamış uzaktaki bir saldırgan tarafından tamamen ele geçirilmesine izin veren bir kimlik doğrulama bypass vakası olduğunu söyledi.

Şirket, “TeamCity sunucusunun ele geçirilmesi, saldırganın tüm TeamCity projeleri, yapıları, aracıları ve yapıları üzerinde tam kontrol sahibi olmasına olanak tanır ve bu nedenle, saldırganın tedarik zinciri saldırısı gerçekleştirmesi için uygun bir konumlanma vektörüdür” dedi. kayıt edilmiş.

Aynı zamanda bir kimlik doğrulama atlama kusuru olan CVE-2024-27199, kimliği doğrulanmamış bir saldırganın, savunmasız bir TeamCity sunucusundaki HTTPS sertifikasını “/app/https/settings/” aracılığıyla kendi seçtikleri bir sertifikayla değiştirmesine olanak tanıyan bir yol geçiş sorunundan kaynaklanmaktadır. uploadCertificate” uç noktasını değiştirin ve hatta HTTPS hizmetinin dinlediği bağlantı noktası numarasını değiştirin.

Bir tehdit aktörü, HTTPS bağlantı noktası numarasını değiştirerek veya istemci tarafı doğrulamasını geçemeyecek bir sertifika yükleyerek TeamCity sunucusuna karşı hizmet reddi gerçekleştirmek için bu güvenlik açığından yararlanabilir. Alternatif olarak, yüklenen sertifika, istemciler tarafından güveniliyorsa, ortadaki rakip senaryoları için kullanılabilir.

Rapid7, eksiklik hakkında şunları söyledi: “Bu kimlik doğrulama atlaması, kimlik doğrulama olmadan sınırlı sayıda kimliği doğrulanmış uç noktaya ulaşılmasına izin veriyor.”

“Kimliği doğrulanmamış bir saldırgan, bu güvenlik açığından yararlanarak hem sunucudaki sınırlı sayıda sistem ayarını değiştirebilir, hem de sunucudaki sınırlı miktarda hassas bilgiyi ifşa edebilir.”

Bu gelişme, JetBrains’in kimliği doğrulanmamış bir saldırganın TeamCity sunucularının idari kontrolünü ele geçirmesine olanak verebilecek başka bir kusuru (CVE-2024-23917, CVSS puanı: 9,8) içeren düzeltmeler yayınlamasından yaklaşık bir ay sonra gerçekleşti.

JetBrains TeamCity’deki güvenlik açıklarının geçtiğimiz yıl Kuzey Koreli ve Rus tehdit aktörleri tarafından aktif olarak istismar edildiği göz önüne alındığında, kullanıcıların sunucularını hemen güncellemek için gerekli adımları atması çok önemli.



siber-2

Spotify gizli özellikleri — karma çalma listeleri, antrenmanlar ve daha fazlası nasıl kullanılır
Samsung Galaxy S25 ve S25+ Kullanım: Akıl İşlevleri …
Yahoo’nun hizmetleri için nasıl bir gelecek?
Microsoft, Copilot AI ile bir web sitesi oluşturmanıza yardımcı olmak istiyor
Intel’in 6 yılda kaydettiği ilerleme açık: 6 watt’lık 4 çekirdekli Intel N100 işlemci, 65 watt’lık Core i5-7400 ile aynı seviyede performans gösteriyor
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar GüvenliğiDevralınmasınafidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriiçijetbrainsKritikkusurlarıNasıl heklenirNedenolabilirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarŞirketsunucununTeamCityninveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Tüm PC tarihinin en iyi FPS oyunlarından biri artık sadece 2$
Sonraki Makale Intel Core i9 14900HX, 192 GB’a kadar RAM ve RTX 4090 Dizüstü Bilgisayar. MSI Titan 18 Pro 2024 dizüstü bilgisayarın Çin’de ABD’den çok daha ucuz olduğu ortaya çıktı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Google’dan rakiplerine giden AI araştırmacıları artıyor
Yapay Zeka
Mühendislik Meslekleri Yok Olacak Diye Bekleniyordu, Ama Veriler Farklı Söylüyor
Genel
Prime Günü’nde Yüzde 36’ya Varan İndirimle En İyi Bilgisayar Hoparlörleri
Donanım
Riot, League of Legends’taki tartışmalı güncellemeyi erteledi
Oyun
Microsoft’un Geçen Yıl Kuantum Taleplerini Abarttığı İddia Ediliyor
Liste
Kritik: Kötü Niyetli Edge Eklentisi, Zararlı Yazılımlara Geçit Sağlıyor
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?