SPOJENO PŘES CVE KEV ✓ EPSS 0.87
JetBrains Cadence byl kompromitován přes zranitelnost v TeamCity
Podle bezpečnostních výzkumníků byl kompromitován systém JetBrains Cadence prostřednictvím zranitelnosti CVE-2026-63077 na serveru api.cadence.jetbrains.com. Útočníci tuto chybu v softwaru JetBrains TeamCity začali zneužívat 8. srpna k získání neoprávněného přístupu.
CVE v události 1
| CVE | hodnocení | KEV | EPSS |
|---|---|---|---|
| CVE-2026-63077 | 9.8 3.1 · JetBrains | KEV ✓ | 0.87 |
Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE. Advisory v textu uvádí CVSS 9.8.
Jak se o tom psalo 5
-
· Wiz Research US nadpis události
JetBrains Cadence byl kompromitován přes zranitelnost v TeamCity
Podle bezpečnostních výzkumníků byl kompromitován systém JetBrains Cadence prostřednictvím zranitelnosti CVE-2026-63077 na serveru api.cadence.jetbrains.com. Útočníci tuto chybu v softwaru JetBrains TeamCity začali zneužívat 8. srpna k získání neoprávněného přístupu.
originál: JetBrains Cadence Compromised via Exploitation of TeamCity Vulnerability (Incident)
-
· Rapid7 US
Kritická zranitelnost v JetBrains TeamCity (CVE-2026-63077)
Zdroj analyzuje kritickou zranitelnost typu 'unsafe deserialization' v JetBrains TeamCity, kterou lze vzdáleně a bez autentizace zneužít ke spuštění příkazů se právy processu serveru. CISA potvrdila, že zranitelnost je aktivně zneužívána. Příčinou je nekompletní konfigurace XStream allowlistu, která neodebrala výchozí povolené typy; oprava přidává explicitní zrušení těchto oprávnění.
originál: Rapid7 Analysis: Unauthenticated Remote Code Execution in JetBrains TeamCity (CVE-2026-63077)
-
· CISA Advisories US
CISA přidala zranitelnost JetBrains TeamCity do katalogu exploatovaných chyb
CISA zařadila do katalogu Known Exploited Vulnerabilities zranitelnost CVE-2026-63077 v JetBrains TeamCity týkající se deserializace nedůvěryhodných dat, pro kterou existuje evidence aktivní exploatace. Podle vydavatele jde o vážný vektor útoků s výrazným dopadem na federální organizace.
originál: CISA Adds One Known Exploited Vulnerability to Catalog
-
· CISA KEV US
Zranitelnost deserializace v JetBrains TeamCity
Americké CISA zařadilo do katalogu známých zneužívaných zranitelností zranitelnost CVE-2026-63077 v produktu JetBrains TeamCity, kterou lze zneužít prostřednictvím deserializace nedůvěryhodných dat. Lhůta pro nápravu je 8. srpna 2026.
originál: JetBrains TeamCity Deserialization of Untrusted Data Vulnerability (CVE-2026-63077)
-
· Rapid7 US
Kritické vzdálené spuštění kódu v JetBrains TeamCity (CVE-2026-63077)
Všechny verze JetBrains TeamCity On-Premises obsahují kritickou chybu CVE-2026-63077 se skóre CVSS 9.8, která neautentizovanému útočníkovi umožňuje spustit libovolné příkazy na serveru. Podle zdroje americká agentura CISA zařadila tuto zranitelnost do katalogu aktivně zneužívaných chyb KEV a oprava je dostupná ve verzích 2025.11.7 a 2026.1.3.
originál: CVE-2026-63077: Critical unauthenticated remote code execution in JetBrains TeamCity
Nadpisy a shrnutí 5 zpráv generovány strojově (gemini-3.8-flash) za 0,0121 USD.