JetBrains ha publicat actualitzacions de manteniment crítiques per a TeamCity On-Premises, concretament les versions 2026.1.3 i 2025.11.7, centrades a corregir més de vint vulnerabilitats de seguretat cadascuna. Entre elles destaca la CVE-2026-63077, una fallada crítica que permet als atacants eludir els mecanismes d'autenticació i executar ordres arbitràries al sistema operatiu amb els privilegis del procés del servidor TeamCity. Aquest tipus de vulnerabilitat representa un risc extremadament alt per a qualsevol organització que utilitzi TeamCity com a plataforma d'integració i lliurament continu, ja que un compromís del servidor de CI/CD pot exposar tot el flux de desenvolupament, incloent repositoris de codi, credencials i artefactes de producció.
La gravetat d'aquesta vulnerabilitat no es pot subestimar. En entorns empresarials on TeamCity gestiona pipelines de compilació, proves i desplegament, un atacant amb capacitat d'executar ordres podria modificar processos, robar secrets emmagatzemats, alterar artefactes o fins i tot propagar-se a sistemes connectats. Per això, JetBrains recomana encaridament actualitzar a les versions pegades com més aviat millor. L'actualització 2026.1.3 també soluciona diversos problemes funcionals que afecten l'estabilitat del dia a dia: resultats incorrectes o inconsistents en executar assemblies de proves en paral·lel, errors en la detecció de canvis en fluxos de Perforce (que provocaven que els hooks de commit no trobessin cap instància d'arrel VCS) i errors en pujar artefactes a Amazon S3 a causa del mètode getBucketRegion. Aquests arranjaments eliminen friccions que podrien retardar les entregues o generar falsos positius a les proves.
Mantenir-se al dia amb les versions menors de TeamCity no només és una qüestió de seguretat, sinó també de rendiment i compatibilitat. Les actualitzacions inclouen millores en el rendiment general del servidor, una millor integració amb eines externes (com sistemes de control de versions, plataformes cloud i repositoris d'artefactes) i builds més ràpids i estables. Per a les empreses que han adoptat el desenvolupament d'aplicacions a mida, una plataforma de CI/CD robusta és fonamental per garantir que cada canvi de codi es provi i desplegui de manera fiable. La versió 2026.1.3 comparteix el mateix format de dades que totes les versions 2026.1.x, cosa que permet actualitzar o fins i tot retrocedir sense necessitat de fer còpies de seguretat ni restauracions completes, facilitant així la gestió del cicle de vida del programari.
Des d'una perspectiva tècnica i empresarial, la seguretat a les eines d'integració contínua s'ha convertit en un pilar del DevSecOps. Les organitzacions que integren serveis cloud com AWS o Azure als seus pipelines han d'assegurar-se que l'orquestrador central (TeamCity) estigui protegit davant d'amenaces avançades. La vulnerabilitat CVE-2026-63077 és un recordatori que cap component de l'ecosistema de desenvolupament està exempt de riscos. Per això, empreses com Q2BSTUDIO, especialitzades en desenvolupament de programari personalitzat, intel·ligència artificial i ciberseguretat, recomanen establir un pla d'actualitzacions periòdiques i auditories de seguretat. A Q2BSTUDIO, ajudem els nostres clients a dissenyar i implementar solucions de CI/CD segures, ja sigui mitjançant la construcció d'aplicacions a mida que integrin agents d'IA per automatitzar proves, o mitjançant l'adopció de dashboards d'intel·ligència de negoci amb Power BI que monitoritzin en temps real l'estat dels pipelines.
La irrupció dels agents d'IA als fluxos de desenvolupament està canviant la manera com es gestionen les compilacions i les deteccions d'anomalies. Un agent d'IA podria analitzar els logs de TeamCity per identificar patrons de fallada abans que afectin la producció, o fins i tot proposar correccions automàtiques. No obstant, perquè aquestes innovacions siguin segures, la infraestructura subjacent ha d'estar actualitzada. La versió 2025.11.7 també inclou pegats per a vulnerabilitats similars, per la qual cosa fins i tot qui utilitzi versions anteriors de la branca 2025.x hauria d'actualitzar sense demora. L'actualització es pot realitzar mitjançant la funció automàtica inclosa a TeamCity, descarregant l'instal·lador des del lloc web de JetBrains o utilitzant la imatge Docker actualitzada.
En un context on la ciberseguretat és una prioritat estratègica, ignorar aquestes actualitzacions pot exposar l'organització a bretxes de dades, pèrdues econòmiques i danys reputacionals. Per això, a Q2BSTUDIO oferim serveis de consultoria en seguretat, incloent pentesting i anàlisi de vulnerabilitats, així com integració de solucions cloud a AWS o Azure per a entorns de desenvolupament i producció. A més, la nostra experiència en Business Intelligence ens permet ajudar les empreses a crear panells de control amb Power BI que visualitzin mètriques de seguretat i rendiment dels pipelines, facilitant la presa de decisions informades. La combinació d'un TeamCity actualitzat, polítiques de seguretat robustes i l'ús intel·ligent de la intel·ligència artificial pot transformar la manera com les organitzacions lliuren programari, reduint riscos i accelerant la innovació.
En definitiva, la publicació de TeamCity 2026.1.3 i 2025.11.7 subratlla la importància de mantenir les eines de desenvolupament al dia. Ja sigui que el teu equip depengui d'integracions amb Perforce, Amazon S3 o qualsevol altre sistema, actualitzar ara és la millor decisió per protegir els teus workflows. A Q2BSTUDIO, estem compromesos a ajudar les empreses a adoptar les millors pràctiques en desenvolupament de programari, des de la creació d'aplicacions a mida fins a la implementació d'agents d'IA i solucions de ciberseguretat. Si necessites assistència per planificar la teva actualització o per revisar la seguretat de la teva infraestructura de CI/CD, no dubtis a contactar-nos. La seguretat i l'eficiència dels teus pipelines comencen amb una actualització a temps.





