Kritická zranitelnost v JetBrains TeamCity (CVE-2026-63077)
Zdroj analyzuje kritickou zranitelnost typu 'unsafe deserialization' v JetBrains TeamCity, kterou lze vzdáleně a bez autentizace zneužít ke spuštění příkazů se právy processu serveru. CISA potvrdila, že zranitelnost je aktivně zneužívána. Příčinou je nekompletní konfigurace XStream allowlistu, která neodebrala výchozí povolené typy; oprava přidává explicitní zrušení těchto oprávnění.
KEV ✓ EPSS 0.11 CVSS 9.8 CVE-2026-63077 JetBrains CISA Rapid7 veřejná správa US 3 zdrojů
shrnutí generováno strojově za 0,0047 USD — otevřít originál