Etichetă: CVE-2024-27198

Home CVE-2024-27198
Vulnerabilitatea de autentificare din TeamCity exploatată pentru generarea în masă a conturilor de administrator
Articol

Vulnerabilitatea de autentificare din TeamCity exploatată pentru generarea în masă a conturilor de administrator

Hackerii au început să exploateze vulnerabilitatea de bypass a autentificării cu severitate critică (CVE-2024-27198) din TeamCity On-Premises, pe care JetBrains a abordat-o printr-o actualizare luni. Exploatarea pare să fie masivă, cu sute de utilizatori noi creați pe instanțele neactualizate de TeamCity expuse pe web-ul public. LeakIX, un motor de căutare pentru configurări greșite și vulnerabilități...