Vulnerabilità ed exploit · Ransomware

TeamCity diventa un varco per i ransomware

CISA ha avvisato le agenzie federali che i gruppi ransomware stanno sfruttando attivamente una RCE critica in JetBrains TeamCity, già corretta a luglio e coperta dalle versioni 2026.1.3 e 2025.11.7 o successive. Il punto non è il singolo server esposto, ma il fatto che un sistema di build stia diventando un accesso iniziale reale per estorsioni.

La falla consente a una chiamata verso il protocollo di polling degli agent di passare senza autenticazione e di far eseguire codice al server. In pratica il servizio si fida troppo di quel canale, così un attaccante remoto può prendere il controllo della macchina che orchestra la build e usarla come ponte verso credenziali, agent e asset della supply chain software.

Per i team che tengono in TeamCity accessi al codice sorgente, chiavi di firma o credenziali cloud, l’esposizione non si ferma alla console. Un compromesso del server può trasformare l’infrastruttura CI/CD in un punto di ingresso dentro il perimetro di produzione e nel chain di fiducia con cui il software viene costruito e distribuito.

1 fonte · 11 ore fa

CVE-2026-63077

NVD KEV

Sfruttamento noto · CISA KEV

CVSS 9.8 CRITICAL: in JetBrains TeamCity before 2026.1.3, 2025.11.7 unauthenticated remote code execution was possible via the agent…

Data di correzione federale CISA 8 ago · data superata

Cronologia

Fonti

Part of the PlainSec briefing for 2026-09-24

Every edition of this story: TeamCity diventa un varco per i ransomware

Altro da oggi