Navegación

CISA detecta una vulnerabilidad de ejecución remota de código (RCE) en TeamCity (CVE-2026-63077) que está siendo explotada activamente.

fuente: https://thehackernews.com/2026/08/cisa-flags-teamcity-cve-2026-63077-rce.html

Según la Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA), una vulnerabilidad de seguridad recientemente corregida que afecta a las versiones locales de JetBrains TeamCity está siendo explotada activamente.

La vulnerabilidad en cuestión es CVE-2026-63077 (puntuación CVSS: 9.8), un caso de deserialización de datos no confiables que podría permitir a un atacante no autenticado con acceso a un servidor TeamCity eludir las comprobaciones de autenticación y ejecutar comandos arbitrarios del sistema operativo con los privilegios del proceso del servidor TeamCity.

Últimas noticias

09 DE JULIO, 2026

Una vulnerabilidad crítica de HPLIP, CVE-2026-14544 (CVSS 9.8).

Una vulnerabilidad crítica de HPLIP, CVE-2026-14544 (CVSS 9.8), permite a un atacante remoto ejecutar código arbitrario mediante datos de impresión manipulados....

Leer artículo
09 DE JULIO, 2026

La filtración de datos de AssuranceAmerica expone los registros de 6,9 ​​millones de conductores.

La aseguradora estadounidense AssuranceAmerica ha revelado una filtración de datos que afectó a casi 7 millones de conductores después de que unos atacantes acc...

Leer artículo
09 DE JULIO, 2026

Microsoft corrigió la vulnerabilidad de RoguePlanet semanas después de que se hiciera pública la falla en Defender.

La vulnerabilidad CVE-2026-50656 afecta al motor de protección contra malware de Microsoft y podría permitir a los atacantes locales obtener privilegios de nive...

Leer artículo