JetBrains исправила сразу 26 уязвимостей в TeamCity - «Новости» » Интернет технологии
sitename
ASML готовит литографию нового поколения — Hyper NA через 10 лет уменьшит элементы чипов более чем на треть - «Новости сети»
ASML готовит литографию нового поколения — Hyper NA через 10 лет уменьшит элементы чипов более чем на треть - «Новости сети»
Atari воскресила компьютер 43-летней давности — 800XL вернулся с картриджами, BASIC и USB - «Новости сети»
Atari воскресила компьютер 43-летней давности — 800XL вернулся с картриджами, BASIC и USB - «Новости сети»
Суд не помеха: спустя месяц перерыва хакер voices38 взломал ещё две игры с Denuvo - «Новости сети»
Суд не помеха: спустя месяц перерыва хакер voices38 взломал ещё две игры с Denuvo - «Новости сети»
Google представила ИИ-сотрудника — Gemini agent сможет самостоятельно выполнять задачи от начала до конца - «Новости сети»
Google представила ИИ-сотрудника — Gemini agent сможет самостоятельно выполнять задачи от начала до конца - «Новости сети»
Anthropic запретила пользователям жестоко обращаться с ИИ-ботом Claude — иначе он объявит бойкот - «Новости сети»
Anthropic запретила пользователям жестоко обращаться с ИИ-ботом Claude — иначе он объявит бойкот - «Новости сети»
Последняя часть 8500-тонного пазла: термоядерный реактор ITER получил девятый сектор плазменной камеры - «Новости сети»
Последняя часть 8500-тонного пазла: термоядерный реактор ITER получил девятый сектор плазменной камеры - «Новости сети»
Paramount поглотила Warner Bros. за $110 млрд — новая Skydance собрала крупнейшие киностудии, телесети и стриминги - «Новости сети»
Paramount поглотила Warner Bros. за $110 млрд — новая Skydance собрала крупнейшие киностудии, телесети и стриминги - «Новости сети»
Apple пыталась отбиться от выплаты $634 млн за патент для смарт-часов — теперь счёт вырос до $818 млн - «Новости сети»
Apple пыталась отбиться от выплаты $634 млн за патент для смарт-часов — теперь счёт вырос до $818 млн - «Новости сети»
OpenAI продолжает раздражать математиков пренебрежением к правилам публикации решений важных задач - «Новости сети»
OpenAI продолжает раздражать математиков пренебрежением к правилам публикации решений важных задач - «Новости сети»
Спустя 13 лет после релиза GTA V заработала в браузере, но ненадолго - «Новости сети»
Спустя 13 лет после релиза GTA V заработала в браузере, но ненадолго - «Новости сети»
Как заработать денег, не выходя из дома, мы вам поможем с этим разобраться » Новости » JetBrains исправила сразу 26 уязвимостей в TeamCity - «Новости»

Пользователям JetBrains TeamCity настоятельно рекомендуется установить последнее обновление, так как разработчики сообщают, что устранили в CI/CD-решении сразу 26 уязвимостей. Стоит отметить, что никакие данные о проблемах не раскрываются, и ранее специалисты Rapid7 уже критиковали JetBrains за такой подход.


В примечаниях к релизу версии 2024.03 просто говорится, что в нем было «устранено 26 проблем безопасности». Обычно в таких случаях указывается как минимум идентификатор CVE для каждой уязвимости, а также предполагаемая оценка ее серьезности и краткое описание характера бага.


Однако компания JetBrains выступает против преждевременного раскрытия информации об уязвимостях, заявляя, что таким образом дает администраторам больше времени на установку патчей. В начале текущего месяца специалисты Rapid7 жестко раскритиковали разработчиков JetBrains за такой подход.


Напомним, что тогда в TeamCity был обнаружен ряд критических багов, которые позволяют удаленному неаутентифицированному злоумышленнику получить права администратора и захватить контроль над сервером.


В Rapid7 сочли, что разработчики TeamCity намеренно пытаются утаить информацию об этих проблемах, и спустя всего несколько часов после выхода патчей, эксперты опубликовали детальный анализ уязвимостей и их возможной эксплуатации. В итоге уязвимости быстро взяли на вооружение вымогательские хак-группы и другие злоумышленники.


Похоже, после этого инцидента компания решила проявлять еще большую осторожность и не раскрывает даже идентификаторы CVE.


«Мы не раскрываем подробности проблем, связанных с безопасностью, чтобы не подвергать риску клиентов, которые продолжают использовать предыдущие исправления и/или основные версии TeamCity», — пишут в JetBrains, больше не сообщая никаких деталей.


Также упоминается, что в версии 2024.03 появилась новая функция для пользователей on-premise версии TeamCity, благодаря которой критические обновления безопасности теперь будут загружаться полуавтоматически. Разработчики заявляют, что это поможет «уберечь систему от возникающих рисков и оперативно устранить основные уязвимости».


Пользователям JetBrains TeamCity настоятельно рекомендуется установить последнее обновление, так как разработчики сообщают, что устранили в CI/CD-решении сразу 26 уязвимостей. Стоит отметить, что никакие данные о проблемах не раскрываются, и ранее специалисты Rapid7 уже критиковали JetBrains за такой подход. В примечаниях к релизу версии 2024.03 просто говорится, что в нем было «устранено 26 проблем безопасности». Обычно в таких случаях указывается как минимум идентификатор CVE для каждой уязвимости, а также предполагаемая оценка ее серьезности и краткое описание характера бага. Однако компания JetBrains выступает против преждевременного раскрытия информации об уязвимостях, заявляя, что таким образом дает администраторам больше времени на установку патчей. В начале текущего месяца специалисты Rapid7 жестко раскритиковали разработчиков JetBrains за такой подход. Напомним, что тогда в TeamCity был обнаружен ряд критических багов, которые позволяют удаленному неаутентифицированному злоумышленнику получить права администратора и захватить контроль над сервером. В Rapid7 сочли, что разработчики TeamCity намеренно пытаются утаить информацию об этих проблемах, и спустя всего несколько часов после выхода патчей, эксперты опубликовали детальный анализ уязвимостей и их возможной эксплуатации. В итоге уязвимости быстро взяли на вооружение вымогательские хак-группы и другие злоумышленники. Похоже, после этого инцидента компания решила проявлять еще большую осторожность и не раскрывает даже идентификаторы CVE. «Мы не раскрываем подробности проблем, связанных с безопасностью, чтобы не подвергать риску клиентов, которые продолжают использовать предыдущие исправления и/или основные версии TeamCity», — пишут в JetBrains, больше не сообщая никаких деталей. Также упоминается, что в версии 2024.03 появилась новая функция для пользователей on-premise версии TeamCity, благодаря которой критические обновления безопасности теперь будут загружаться полуавтоматически. Разработчики заявляют, что это поможет «уберечь систему от возникающих рисков и оперативно устранить основные уязвимости».
Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.
CSS

Смотрите также

А что там на главной? )))



Комментарии )))



Войти через: