Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik JetBrains TeamCity Kusuru, Kaynak Kodunu Açığa Çıkarabilir ve Saldırganlara Boru Hatları Oluşturabilir
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik JetBrains TeamCity Kusuru, Kaynak Kodunu Açığa Çıkarabilir ve Saldırganlara Boru Hatları Oluşturabilir

GenelSiber Güvenlik

Kritik JetBrains TeamCity Kusuru, Kaynak Kodunu Açığa Çıkarabilir ve Saldırganlara Boru Hatları Oluşturabilir

teknomers
Son güncelleme: 26 Eylül 2023 10:38
teknomers
Paylaş
Paylaş


26 Eylül 2023THNGüvenlik Açığı / Kaynak Kodu

JetBrains TeamCity sürekli entegrasyon ve sürekli dağıtım (CI/CD) yazılımındaki kritik bir güvenlik açığı, kimliği doğrulanmamış saldırganlar tarafından, etkilenen sistemlerde uzaktan kod yürütülmesini sağlamak için kullanılabilir.

Kusur şu şekilde izlendi: CVE-2023-42793CVSS puanı 9,8’dir ve şu adreste ele alınmıştır: TeamCity sürümü 2023.05.4 6 Eylül 2023’teki sorumlu açıklamanın ardından.

Sonar güvenlik araştırmacısı Stefan Schiller, “Saldırganlar bu erişimden yararlanarak kaynak kodunu, hizmet sırlarını ve özel anahtarları çalabilir, bağlı yapı aracıları üzerinde kontrolü ele geçirebilir ve yapı eserlerini zehirleyebilir.” söz konusu geçen hafta bir raporda.

Hatanın başarılı bir şekilde kullanılması, tehdit aktörlerinin derleme hatlarına erişmesine ve rastgele kod eklemesine de olanak tanıyarak bütünlük ihlaline ve tedarik zincirinde tavizlere yol açabilir.

İstismar edilmesinin önemsiz olması nedeniyle hatayla ilgili ek ayrıntılar gizlendi; Sonar, bunun tehdit aktörleri tarafından vahşi ortamda istismar edilmesinin muhtemel olduğunu belirtti.

JetBrains, bağımsız danışmanlık, kullanıcılara mümkün olan en kısa sürede yükseltme yapmalarını önerdi. Ayrıca, özellikle kusuru gidermek amacıyla TeamCity 8.0 ve üzeri sürümler için bir güvenlik yaması eklentisi de yayınladı.

Açıklama şu şekilde geliyor iki yüksek önem dereceli kusur Atos Unify OpenScape ürünlerinde, düşük ayrıcalıklı bir saldırganın kök kullanıcı olarak rastgele işletim sistemi komutlarını yürütmesine (CVE-2023-36618) ve ayrıca kimliği doğrulanmamış bir saldırganın çeşitli yapılandırma komut dosyalarına (CVE-2023-) erişmesine ve bunları yürütmesine izin verdiği ortaya çıktı. 36619).

YAKLAŞAN WEBİNAR

Yapay Zekayla Yapay Zekayla Mücadele Edin — Yeni Nesil Yapay Zeka Araçlarıyla Siber Tehditlerle Mücadele Edin

Yapay zekanın yönlendirdiği yeni siber güvenlik zorluklarının üstesinden gelmeye hazır mısınız? Siber güvenlikte artan üretken yapay zeka tehdidini ele almak için Zscaler ile kapsamlı web seminerimize katılın.

Becerilerinizi Güçlendirin

Kusurlar şunlardı: yamalı Temmuz 2023’te Atos tarafından.

Geçtiğimiz birkaç hafta içinde Sonar, kritik siteler arası komut dosyası çalıştırmayla ilgili ayrıntıları da yayınladı (XSS) şifrelenmiş e-posta çözümlerini etkileyen güvenlik açıkları; Proton Postası, KikVe Tutanotae-postaları çalmak ve kurbanların kimliğine bürünmek için silah olarak kullanılabilirdi.



siber-2

Intel’e izin verildi, ancak bazı nedenlerden dolayı AMD’ye izin verilmedi. Intel, CPU’larını Huawei’ye satma lisansını elinde tutarak yüz milyonlarca dolar kazandı.
Bunun Samsung’un rüya çipi olması gerekiyordu ancak Snapdragon 8 Gen 3’e rakip olduğu ortaya çıktı. Exynos 2500 testlerde ortaya çıktı
Ubisoft, Call of Duty emektarını işe aldığı için Skull ve Bones’un yeni bir ilk arkadaşı var
İkonik Ford Focus, Transit ve beklenmedik derecede pahalı F-150 pikapları. Markanın Ruslar arasında en popüler otomobillerinin derecelendirmesi yayınlandı
Google Play Store’da Sahte Android Antivirüs Uygulamasıyla Yayılan SharkBot Bankacılık Kötü Amaçlı Yazılımı
ETİKETLENDİ:açığaağ güvenliğibilgi Güvenliğibilgisayar Güvenliğiboruçıkarabilirfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriHATlarıjetbrainskaynakkodunuKritikkusuruNasıl hekleniroluşturabilirSaldırganlarasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarTeamCityveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale 50 MP kameralı, 5000 mAh pilli Samsung Galaxy A05 ve Galaxy A05s piyasaya sürüldü
Sonraki Makale Bugün Quordle – 26 Eylül Salı için ipuçları ve cevaplar (oyun #610)

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Base44, AI girişimlerine güvenilirlik sunan yeni modelini tanıttı
Yapay Zeka
Teknomers: Undead Labs’ın Geleceği Tehlikede Mi?
Oyun
Kullanıcıdan, istekten kiracıyı çözümleyin.
Yazılım
OpenAI Yeni Donanımını Tanıtıyor… Codex İçin Ne Sunacak?
Liste
İfşa Edilen iPhone 18 Pro Fotoğrafları Karşısında Şok Edici Gelişme
Liste
Deadpool’da Gizli Referanslarla Dolu Marvel Dönemi Başlıyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?