Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik JetBrains TeamCity Kusuru, Kaynak Kodunu Açığa Çıkarabilir ve Saldırganlara Boru Hatları Oluşturabilir
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik JetBrains TeamCity Kusuru, Kaynak Kodunu Açığa Çıkarabilir ve Saldırganlara Boru Hatları Oluşturabilir

GenelSiber Güvenlik

Kritik JetBrains TeamCity Kusuru, Kaynak Kodunu Açığa Çıkarabilir ve Saldırganlara Boru Hatları Oluşturabilir

teknomers
Son güncelleme: 26 Eylül 2023 10:38
teknomers
Paylaş
Paylaş


26 Eylül 2023THNGüvenlik Açığı / Kaynak Kodu

JetBrains TeamCity sürekli entegrasyon ve sürekli dağıtım (CI/CD) yazılımındaki kritik bir güvenlik açığı, kimliği doğrulanmamış saldırganlar tarafından, etkilenen sistemlerde uzaktan kod yürütülmesini sağlamak için kullanılabilir.

Kusur şu şekilde izlendi: CVE-2023-42793CVSS puanı 9,8’dir ve şu adreste ele alınmıştır: TeamCity sürümü 2023.05.4 6 Eylül 2023’teki sorumlu açıklamanın ardından.

Sonar güvenlik araştırmacısı Stefan Schiller, “Saldırganlar bu erişimden yararlanarak kaynak kodunu, hizmet sırlarını ve özel anahtarları çalabilir, bağlı yapı aracıları üzerinde kontrolü ele geçirebilir ve yapı eserlerini zehirleyebilir.” söz konusu geçen hafta bir raporda.

Hatanın başarılı bir şekilde kullanılması, tehdit aktörlerinin derleme hatlarına erişmesine ve rastgele kod eklemesine de olanak tanıyarak bütünlük ihlaline ve tedarik zincirinde tavizlere yol açabilir.

İstismar edilmesinin önemsiz olması nedeniyle hatayla ilgili ek ayrıntılar gizlendi; Sonar, bunun tehdit aktörleri tarafından vahşi ortamda istismar edilmesinin muhtemel olduğunu belirtti.

JetBrains, bağımsız danışmanlık, kullanıcılara mümkün olan en kısa sürede yükseltme yapmalarını önerdi. Ayrıca, özellikle kusuru gidermek amacıyla TeamCity 8.0 ve üzeri sürümler için bir güvenlik yaması eklentisi de yayınladı.

Açıklama şu şekilde geliyor iki yüksek önem dereceli kusur Atos Unify OpenScape ürünlerinde, düşük ayrıcalıklı bir saldırganın kök kullanıcı olarak rastgele işletim sistemi komutlarını yürütmesine (CVE-2023-36618) ve ayrıca kimliği doğrulanmamış bir saldırganın çeşitli yapılandırma komut dosyalarına (CVE-2023-) erişmesine ve bunları yürütmesine izin verdiği ortaya çıktı. 36619).

YAKLAŞAN WEBİNAR

Yapay Zekayla Yapay Zekayla Mücadele Edin — Yeni Nesil Yapay Zeka Araçlarıyla Siber Tehditlerle Mücadele Edin

Yapay zekanın yönlendirdiği yeni siber güvenlik zorluklarının üstesinden gelmeye hazır mısınız? Siber güvenlikte artan üretken yapay zeka tehdidini ele almak için Zscaler ile kapsamlı web seminerimize katılın.

Becerilerinizi Güçlendirin

Kusurlar şunlardı: yamalı Temmuz 2023’te Atos tarafından.

Geçtiğimiz birkaç hafta içinde Sonar, kritik siteler arası komut dosyası çalıştırmayla ilgili ayrıntıları da yayınladı (XSS) şifrelenmiş e-posta çözümlerini etkileyen güvenlik açıkları; Proton Postası, KikVe Tutanotae-postaları çalmak ve kurbanların kimliğine bürünmek için silah olarak kullanılabilirdi.



siber-2

Sıcak Oyuncaklardan Yeni Marvel’s Spider-Man 2 Siyah Takım Elbise Figürü Tentacles’ı Doğruladı
Gökbilimciler Güneş benzeri yıldızların yörüngesinde dönen 21 nötron yıldızı keşfetti
Rus “ön sipariş” iPhone 14 iptal edildi. Avito hizmeti, kullanıcılar için yüksek riskler nedeniyle iPhone 14 ön sipariş duyurularını engelledi
Bu yeni Nacon PC denetleyicisi son derece özelleştirilebilir, ancak maliyetle geliyor
Atari 2600, 130 Dolara Yeni Bir Konsol Olarak Geri Döndü
ETİKETLENDİ:açığaağ güvenliğibilgi Güvenliğibilgisayar Güvenliğiboruçıkarabilirfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriHATlarıjetbrainskaynakkodunuKritikkusuruNasıl hekleniroluşturabilirSaldırganlarasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarTeamCityveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale 50 MP kameralı, 5000 mAh pilli Samsung Galaxy A05 ve Galaxy A05s piyasaya sürüldü
Sonraki Makale Bugün Quordle – 26 Eylül Salı için ipuçları ve cevaplar (oyun #610)

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Amazon Ember Artline İncelemesi: Şık Sanat Televizyonunun Özellikleri
Genel
E-scooter Girişimcisi Uzay Veri Merkezleri İçin 5 Milyon Dolar Topladı
Genel
4K hazır RTX 5070 oyun PC’sinde 550$ indirimle 1,449$!
Donanım
Riot, Üretilen AI ile Sıradışı Oyun Deneyimlerine Yelken Açıyor
Oyun
Modern Ağlarda Gizli Güvenlik Tehlikesi: Araçlar Arasındaki Kritik Çalışma
Siber Güvenlik
Philips Hue Bridge Pro ile Aydınlatmada Yeni Bir Dönem mi Başlıyor?
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?