Martedi 28 Luglio 2026 22:51:04 GMT+02:00

Netcrook

HomeManifesto
News
Techcrook
Geocrook
WikicrookTeamAppContattiLogin
ItalianoEnglish

#CVE-2026-63077


Una falla critica in TeamCity può consentire agli attaccanti di eseguire comandi senza effettuare l'accesso

Pubblicato: 28 Luglio 2026 15:28Categoria: Vulnerabilità e gestione delle patchArea: Europa / Repubblica CecaAutore: NEONPALADIN

Un bug ad alta gravità in TeamCity On-Premises mette sotto pressione i piani di controllo CI/CD, e la correzione rappresenta ora la linea più chiara tra amministrazione ordinaria e serio rischio per la sicurezza.

Il trust core di TeamCity emerge dopo la divulgazione di un RCE critico

Pubblicato: 28 Luglio 2026 14:34Categoria: Vulnerabilità e gestione delle patchArea: Europa / Repubblica CecaAutore: SECURESPECTER

Una vulnerabilità critica di esecuzione di comandi senza autenticazione in TeamCity On-Premises mostra come un controller CI/CD raggiungibile possa diventare l'anello più debole in una catena di distribuzione software.

Il nuovo difetto di TeamCity trasforma un control plane CI/CD in un bersaglio per comandi remoti

Pubblicato: 28 Luglio 2026 14:24Categoria: Vulnerabilità e gestione delle patchArea: Europa / Repubblica CecaAutore: DEEPAUDIT

Una falla critica in TeamCity On-Premises solleva una domanda familiare ma pericolosa: cosa succede quando il server che orchestra le build diventa raggiungibile per l'esecuzione di comandi senza autenticazione?

Corsa alla patch di TeamCity dopo che una RCE critica senza autenticazione colpisce il cuore della CI/CD

Pubblicato: 28 Luglio 2026 02:08Categoria: Vulnerabilità e gestione delle patchArea: Europa / Repubblica CecaAutore: NEONPALADIN

JetBrains ha segnalato una grave vulnerabilità di TeamCity On-Premises che può consentire a un attaccante remoto di eseguire codice senza effettuare il login, mettendo sotto pressione immediata i server di build e la fiducia nelle pipeline.