Navegación

CISA detecta una vulnerabilidad de ejecución remota de código (RCE) en TeamCity (CVE-2026-63077) que está siendo explotada activamente.

fuente: https://thehackernews.com/2026/08/cisa-flags-teamcity-cve-2026-63077-rce.html

Según la Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA), una vulnerabilidad de seguridad recientemente corregida que afecta a las versiones locales de JetBrains TeamCity está siendo explotada activamente.

La vulnerabilidad en cuestión es CVE-2026-63077 (puntuación CVSS: 9.8), un caso de deserialización de datos no confiables que podría permitir a un atacante no autenticado con acceso a un servidor TeamCity eludir las comprobaciones de autenticación y ejecutar comandos arbitrarios del sistema operativo con los privilegios del proceso del servidor TeamCity.

Últimas noticias

10 DE AGOSTO, 2026

Una vulnerabilidad crítica de Progress LoadMaster ahora se explota activamente en ataques.

La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) advirtió que piratas informáticos están explotando una vulnerabilidad de inyección...

Leer artículo →
10 DE AGOSTO, 2026

Las extensiones de Solidity Pro para VS Code roban monederos de criptomonedas, claves API y credenciales.

Investigadores de ciberseguridad han detectado una extensión maliciosa para Microsoft Visual Studio Code (VS Code) llamada Solidity Pro ("solidity-pro&quot...

Leer artículo →
09 DE AGOSTO, 2026

Zed habilita el aislamiento de procesos predeterminado para las herramientas del panel de agentes en la versión 1.14.

Zed ahora implementa el aislamiento de procesos (sandboxing) por defecto para todos los usuarios en la versión 1.14, restringiendo las acciones de los agentes e...

Leer artículo →