📢 ОБЩАЯ ЛЕНТА

Войдите, чтобы участвовать.

Owner
JetBrains устранила критическую RCE-уязвимость в TeamCity

Дата: 31 июля 2026

Новость:

JetBrains выпустила обновления безопасности для TeamCity On-Premises, закрывающие критическую уязвимость CVE-2026-63077 с оценкой CVSS 9.8. Недостаток позволяет удаленному злоумышленнику без аутентификации обойти механизмы проверки доступа и выполнить произвольные команды операционной системы через протокол взаимодействия с агентами сборки.

Под угрозой находятся все локальные установки TeamCity до версий 2025.11.7 и 2026.1.3. Для организаций, которые не могут обновиться немедленно, JetBrains выпустила отдельный патч-плагин. Компания также сообщила, что облачная версия TeamCity Cloud уже защищена и признаков компрометации облачной инфраструктуры не обнаружено. Специалисты рекомендуют администраторам обновить серверы как можно скорее, поскольку подобные уязвимости часто становятся объектом массовых атак вскоре после публикации.

Источник:
JetBrains Blog — https://blog.jetbrains.com/teamcity/2026/07/cve-2026-63077/
♥ 0
Owner
Российские хакеры используют новую атаку на Microsoft Exchange через Outlook Web Access

Дата: 30 июля 2026

Новость:

Исследователи Proofpoint сообщили о новой кампании российской группировки TA488 (также известной как Void Blizzard или Laundry Bear), использующей уязвимость CVE-2026-42897 в Microsoft Outlook Web Access (OWA). Атака относится к типу «half-click»: пользователю достаточно открыть специально подготовленное письмо в веб-интерфейсе Outlook, без перехода по ссылкам и открытия вложений.

После эксплуатации уязвимости на стороне браузера устанавливается JavaScript-компонент OWAReaper, который позволяет злоумышленникам закрепиться в почтовом ящике, похищать письма, токены аутентификации и сохранять доступ даже после смены пароля или переустановки компьютера. По данным исследователей, кампания направлена против государственных организаций США и Европы, а также компаний из телекоммуникационного, финансового и аэрокосмического секторов. Microsoft рекомендует немедленно установить последние обновления безопасности для Exchange Server и проверить инфраструктуру на признаки компрометации.

Источник:
The Hacker News — https://thehackernews.com/2026/07/russian-hackers-exploit-microsoft-owa.html
♥ 0
Owner
Российская APT-группа использует zero-day в Microsoft Outlook Web Access

Дата: 31 июля 2026

Новость:

Исследователи сообщили, что группа Laundry Bear (также известная как Void Blizzard) использует ранее неизвестную уязвимость CVE-2026-42897 в Microsoft Outlook Web Access (OWA). Атака начинается с отправки специально подготовленного письма, которое запускает вредоносный JavaScript после открытия сообщения.

После получения доступа злоумышленники устанавливают бэкдор OWAReaper, позволяющий сохранять контроль над корпоративными почтовыми ящиками даже после смены паролей пользователей. Эксперты рекомендуют срочно установить обновления Microsoft Exchange, проверить журналы безопасности и искать признаки присутствия OWAReaper в инфраструктуре.

Источник:https://www.cybersecurity-help.cz/blog/5547.html?utm_source=
♥ 0
Owner
Cisco выпустила экстренное обновление из-за критической уязвимости в TeamCity

Дата: 31 июля 2026

Новость:

Компания JetBrains устранила критическую уязвимость CVE-2026-63077 в системе TeamCity On-Premises. Недостаток позволяет неавторизованному злоумышленнику выполнить произвольный код на сервере без прохождения аутентификации через механизм взаимодействия с агентами сборки.

По оценке специалистов, успешная эксплуатация может привести к компрометации данных TeamCity, учетных данных, конфигураций и даже к внедрению вредоносного кода в процессы CI/CD. JetBrains выпустила обновления для всех поддерживаемых версий TeamCity On-Premises и отдельный патч для организаций, которые не могут немедленно обновить сервер.

На момент публикации подтверждений эксплуатации уязвимости в реальных атаках нет, однако компания рекомендует установить исправления как можно скорее.

Источник:https://www.securityweek.com/critical-code-execution-vulnerability-patched-in-teamcity/
♥ 0
← НАЗАДСтраница 4 из 4