Navegación

CISA detecta una vulnerabilidad de ejecución remota de código (RCE) en TeamCity (CVE-2026-63077) que está siendo explotada activamente.

fuente: https://thehackernews.com/2026/08/cisa-flags-teamcity-cve-2026-63077-rce.html

Según la Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA), una vulnerabilidad de seguridad recientemente corregida que afecta a las versiones locales de JetBrains TeamCity está siendo explotada activamente.

La vulnerabilidad en cuestión es CVE-2026-63077 (puntuación CVSS: 9.8), un caso de deserialización de datos no confiables que podría permitir a un atacante no autenticado con acceso a un servidor TeamCity eludir las comprobaciones de autenticación y ejecutar comandos arbitrarios del sistema operativo con los privilegios del proceso del servidor TeamCity.

Últimas noticias

04 DE AGOSTO, 2026

Un problema malicioso en GitHub podría hacer que el agente de IA de Google se vuelva contra su propia canalización de CI/CD.

Primer caso práctico y real de explotación entre agentes dentro de un sistema multiagente en producción: una nueva clase de ataque que enfrenta a un agente de I...

Leer artículo
04 DE AGOSTO, 2026

El nuevo servicio ClickFix de DOUBLECUP oculta el malware en las imágenes de caché del navegador.

Un nuevo cargador ruso como servicio, llamado DOUBLECUP, utiliza ataques ClickFix para ocultar código malicioso en imágenes PNG almacenadas en caché por los nav...

Leer artículo
04 DE AGOSTO, 2026

OctLurk y SilkLurk lanzan puertas traseras contra Asia Central.

El número de serie de la unidad del sistema o el nombre del equipo se transformaron mágicamente en una clave indispensable. Sin ella, el programa malicioso simp...

Leer artículo