<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Teamcity on BR Defense Center</title><link>https://brdefense.center/tags/teamcity/</link><description>Recent content in Teamcity on BR Defense Center</description><generator>Hugo</generator><language>pt-br</language><lastBuildDate>Tue, 28 Jul 2026 08:47:23 -0300</lastBuildDate><atom:link href="https://brdefense.center/tags/teamcity/index.xml" rel="self" type="application/rss+xml"/><item><title>JetBrains alerta sobre vulnerabilidade crítica no TeamCity</title><link>https://brdefense.center/news/jetbrains-alerta-sobre-vulnerabilidade-critica-no/</link><pubDate>Tue, 28 Jul 2026 08:47:23 -0300</pubDate><guid>https://brdefense.center/news/jetbrains-alerta-sobre-vulnerabilidade-critica-no/</guid><description>&lt;p>A JetBrains está alertando os usuários das versões on-premise do TeamCity para atualizarem para as versões mais recentes, após a descoberta de uma vulnerabilidade crítica que pode permitir a execução de código arbitrário. A falha, identificada como CVE-2026-63077, possui uma pontuação CVSS de 9.8 e afeta todas as versões on-premises do TeamCity. A vulnerabilidade foi relatada por Antoni Tremblay em 10 de julho de 2026 e permite que um atacante não autenticado com acesso HTTP(S) ao servidor TeamCity contorne as verificações de autenticação e execute comandos do sistema operacional com os privilégios do processo do servidor. Isso pode resultar na exposição de dados, configurações e credenciais armazenadas, além da modificação do estado do servidor. Para mitigar o problema, a JetBrains lançou as versões 2025.11.7 e 2026.1.3, além de um plugin de patch de segurança para versões 2017.1+, permitindo que os clientes que não podem atualizar ainda assim protejam seus ambientes. A empresa recomenda fortemente a atualização para a versão mais recente, além de considerar a implementação de conexões VPN e camadas adicionais de segurança para proteger servidores expostos à internet.&lt;/p></description></item></channel></rss>