Source |
The Hacker News |
Identifiant |
8460680 |
Date de publication |
2024-03-08 11:43:00 (vue: 2024-03-08 07:07:26) |
Titre |
La CISA prévient la vulnérabilité d'équipe de Jetbrains activement exploitée CISA Warns of Actively Exploited JetBrains TeamCity Vulnerability |
Texte |
L'Agence américaine de sécurité de la cybersécurité et de l'infrastructure (CISA) jeudi et NBSP; ajout & nbsp; un défaut de sécurité essentiel impactant le logiciel JetBrains TeamCity sur site dans son catalogue connu des vulnérabilités exploitées (KEV), basée sur des preuves de l'exploitation active.
La vulnérabilité, suivie comme CVE-2024-27198 (score CVSS: 9.8), fait référence à un bogue de dérivation d'authentification qui permet A & NBSP;
The U.S. Cybersecurity and Infrastructure Security Agency (CISA) on Thursday added a critical security flaw impacting JetBrains TeamCity On-Premises software to its Known Exploited Vulnerabilities (KEV) catalog, based on evidence of active exploitation.
The vulnerability, tracked as CVE-2024-27198 (CVSS score: 9.8), refers to an authentication bypass bug that allows for a complete |
Notes |
★★★
|
Envoyé |
Oui |
Condensat |
2024 27198 a complete active actively agency allows authentication based bug bypass catalog cisa critical cve cvss cybersecurity evidence exploitation exploited flaw impacting infrastructure its jetbrains kev known premises refers score: security software teamcity thursday added a tracked vulnerabilities vulnerability warns |
Tags |
Vulnerability
|
Stories |
|
Move |
|