Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik TeamCity Hataları Yazılım Tedarik Zincirini Tehlikeye Atıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik TeamCity Hataları Yazılım Tedarik Zincirini Tehlikeye Atıyor

GenelSiber Güvenlik

Kritik TeamCity Hataları Yazılım Tedarik Zincirini Tehlikeye Atıyor

teknomers
Son güncelleme: 5 Mart 2024 12:07
teknomers
Paylaş
Paylaş


JetBrains TeamCity yazılım geliştirme platformu yöneticisinin bulut sürümleri, yeni bir çift kritik güvenlik açığına karşı halihazırda güncellendi, ancak satıcının bu haftaki bir güvenlik tavsiyesinde, şirket içi dağıtımların derhal yamalanması gerektiği konusunda uyarıldı.

Bu ikinci tur TeamCity’deki kritik güvenlik açıkları son iki ayda. Bunun sonuçları çok geniş olabilir: Şirketin yazılım geliştirme yaşam döngüsü (SDLC) platformu, aralarında Citibank, Nike ve Ferrari’nin de bulunduğu 30.000 kuruluşta kullanılıyor.

TeamCity aracı, kodun oluşturulduğu, test edildiği ve dağıtıldığı süreç olan yazılım geliştirme CI/CD hattını yönetir. CVE-2024-27198 ve CVE-2024-27199 altında takip edilen yeni güvenlik açıkları, tehdit aktörlerinin kimlik doğrulamayı atlamasına ve kurbanın TeamCity sunucusunun yönetici kontrolünü ele geçirmesine olanak tanıyabilir. TeamCity’den blog yazısı.

Şirket, kusurların Şubat ayında Rapid7 tarafından bulunup raporlandığını da ekledi. Şirket, Rapid7 ekibinin tüm teknik ayrıntıları yakın zamanda yayınlamaya hazır olduğunu, bunun da TeamCity’nin şirket içi sürümlerini 2023.11.3’e kadar çalıştıran ekiplerin, tehdit aktörleri bu fırsatı yakalamadan önce sistemlerine yama yaptırmalarını zorunlu hale getirdiğini belirtti.

Satıcı, güncellenmiş bir TeamCity sürümü olan 2023-11.4’ü yayınlamanın yanı sıra, hızlı bir şekilde yükseltme yapamayan ekipler için bir güvenlik yaması eklentisi de sundu.

CI/CD ortamı, yazılım tedarik zincirinin temelini oluşturur ve bu da onu gelişmiş gelişmiş kalıcı tehdit (APT) grupları için çekici bir saldırı vektörü haline getirir.

JetBrains TeamCity Hataları Yazılım Tedarik Zincirini Tehlikeye Atıyor

2023’ün sonlarında dünya çapındaki hükümetler, Rus devleti destekli grup APT29’un (diğer adıyla Nobelium, Midnight Blizzard ve Cosy Bear – 2020’nin arkasındaki tehdit aktörü) alarma geçti. SolarWinds saldırısı) benzer bir durumu aktif olarak kullanıyordu JetBrains TeamCity’deki güvenlik açığı bu aynı zamanda yazılım tedarik zinciri siber saldırılarına da izin verebilir.

Ryan Smith, “Kimliği doğrulanmamış bir saldırganın kimlik doğrulama kontrollerini atlayıp idari kontrolü ele geçirme yeteneği, yalnızca yakın çevre için değil aynı zamanda bu tür tehlikeye atılmış CI/CD hatları aracılığıyla geliştirilen ve dağıtılan yazılımın bütünlüğü ve güvenliği açısından da önemli bir risk oluşturur.” Deepfence’in ürün başkanı bir açıklamada şunları söyledi.

Smith, verilerin genel olarak yazılım tedarik zinciri siber saldırılarının hem hacminde hem de karmaşıklığında “kayda değer bir artış” gösterdiğini ekledi.

Smith, “Son JetBrains olayı, güvenlik açığı yönetiminin ve proaktif tehdit tespit stratejilerinin öneminin açık bir hatırlatıcısıdır” dedi. “Kuruluşlar, çeviklik ve dayanıklılık kültürünü teşvik ederek, ortaya çıkan tehditleri engelleme ve dijital varlıklarını etkili bir şekilde koruma becerilerini geliştirebilir.”



siber-1

Alan Wake 2 Baştan Sona Oynanabilir; 2023’ten İtibaren Her Yıl Bir Yeni Oyun Çıkaracağız
Popüler serinin beklenen yeni üyesi Samsung Galaxy A33 piyasaya sürülmeye hazır. Akıllı telefonun özelliklerini adlandırdı
LG, Intel Core Ultra Series 2 İşlemcili Yeni Nesil Yapay Zeka Destekli Gram Dizüstü Bilgisayarını Tanıttı
görseller ve maketler oluşturmak ve canlandırmak için freemium aracı
Blue Origin, iki yıllık aradan sonra heyecan arayanları uzaya uçuruyor
ETİKETLENDİ:atıyorhatalarıKritikTeamCitytedariktehlikeyeYazılımzincirini
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Xiaomi 15 Serisi Ekran İçi Ultrasonik Parmak İzi Sensörüne Sahip Olabilir: Rapor
Sonraki Makale Microsoft’un Copilot Yapay Zekası Kendisini Joker Olarak Adlandırıyor ve Kullanıcının Kendine Zarar Vermesini Öneriyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Final Fantasy 7 Yenilemesinde En Sevdiği Unsuru Paylaştı
Oyun
Dell’in yeni XPS 14’ü neredeyse her alanda daha iyi!
Liste
MSI ve Gigabyte’tan 5K 27 inç Mini-LED monitörler geldi
Donanım
Acil! Sessiz Fidye Grubu Hukuk Firmalarını Hedef Alıyor
Siber Güvenlik
Görkemli Bir Yaratım: Japon Gotik Korku Masalı
Liste
Anycubic Photon Mono 4, 190$ altına düştü; 50$ tasarruf et!
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?