← nejvýznamnější zprávy · všechny zprávy

SPOJENO PŘES CVE KEV ✓ EPSS 0.87

JetBrains Cadence byl kompromitován přes zranitelnost v TeamCity

Podle bezpečnostních výzkumníků byl kompromitován systém JetBrains Cadence prostřednictvím zranitelnosti CVE-2026-63077 na serveru api.cadence.jetbrains.com. Útočníci tuto chybu v softwaru JetBrains TeamCity začali zneužívat 8. srpna k získání neoprávněného přístupu.

Číst originál na Wiz Research →

5 zpráv z 4 zdrojů · první 29. 7. 18:16 · poslední 1. 9. 02:00 CZ · EN/orig

JetBrains veřejná správa US

tg: incident tg: zneužíváno tg: zranitelnost tg: rozbor

CVE v události 1

CVEhodnoceníKEVEPSS
CVE-2026-63077 9.8 3.1 · JetBrains KEV ✓ 0.87

Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE. Advisory v textu uvádí CVSS 9.8.

Jak se o tom psalo 5

  1. · Wiz Research US nadpis události

    JetBrains Cadence byl kompromitován přes zranitelnost v TeamCity

    Podle bezpečnostních výzkumníků byl kompromitován systém JetBrains Cadence prostřednictvím zranitelnosti CVE-2026-63077 na serveru api.cadence.jetbrains.com. Útočníci tuto chybu v softwaru JetBrains TeamCity začali zneužívat 8. srpna k získání neoprávněného přístupu.

    originál: JetBrains Cadence Compromised via Exploitation of TeamCity Vulnerability (Incident)

  2. · Rapid7 US

    Kritická zranitelnost v JetBrains TeamCity (CVE-2026-63077)

    Zdroj analyzuje kritickou zranitelnost typu 'unsafe deserialization' v JetBrains TeamCity, kterou lze vzdáleně a bez autentizace zneužít ke spuštění příkazů se právy processu serveru. CISA potvrdila, že zranitelnost je aktivně zneužívána. Příčinou je nekompletní konfigurace XStream allowlistu, která neodebrala výchozí povolené typy; oprava přidává explicitní zrušení těchto oprávnění.

    originál: Rapid7 Analysis: Unauthenticated Remote Code Execution in JetBrains TeamCity (CVE-2026-63077)

  3. · CISA Advisories US

    CISA přidala zranitelnost JetBrains TeamCity do katalogu exploatovaných chyb

    CISA zařadila do katalogu Known Exploited Vulnerabilities zranitelnost CVE-2026-63077 v JetBrains TeamCity týkající se deserializace nedůvěryhodných dat, pro kterou existuje evidence aktivní exploatace. Podle vydavatele jde o vážný vektor útoků s výrazným dopadem na federální organizace.

    originál: CISA Adds One Known Exploited Vulnerability to Catalog

  4. · CISA KEV US

    Zranitelnost deserializace v JetBrains TeamCity

    Americké CISA zařadilo do katalogu známých zneužívaných zranitelností zranitelnost CVE-2026-63077 v produktu JetBrains TeamCity, kterou lze zneužít prostřednictvím deserializace nedůvěryhodných dat. Lhůta pro nápravu je 8. srpna 2026.

    originál: JetBrains TeamCity Deserialization of Untrusted Data Vulnerability (CVE-2026-63077)

  5. · Rapid7 US

    Kritické vzdálené spuštění kódu v JetBrains TeamCity (CVE-2026-63077)

    Všechny verze JetBrains TeamCity On-Premises obsahují kritickou chybu CVE-2026-63077 se skóre CVSS 9.8, která neautentizovanému útočníkovi umožňuje spustit libovolné příkazy na serveru. Podle zdroje americká agentura CISA zařadila tuto zranitelnost do katalogu aktivně zneužívaných chyb KEV a oprava je dostupná ve verzích 2025.11.7 a 2026.1.3.

    originál: CVE-2026-63077: Critical unauthenticated remote code execution in JetBrains TeamCity

Nadpisy a shrnutí 5 zpráv generovány strojově (gemini-3.8-flash) za 0,0121 USD.