fuente: https://thehackernews.com/2026/08/cisa-flags-teamcity-cve-2026-63077-rce.html
Según la Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA), una vulnerabilidad de seguridad recientemente corregida que afecta a las versiones locales de JetBrains TeamCity está siendo explotada activamente.
La vulnerabilidad en cuestión es CVE-2026-63077 (puntuación CVSS: 9.8), un caso de deserialización de datos no confiables que podría permitir a un atacante no autenticado con acceso a un servidor TeamCity eludir las comprobaciones de autenticación y ejecutar comandos arbitrarios del sistema operativo con los privilegios del proceso del servidor TeamCity.
Se ha detectado una vulnerabilidad crítica (CVE-2026-91843) en los servidores de gestión y registros de Check Point que permitiría ejecutar código como root sin...
Leer artículo →Tres investigadores de la firma de seguridad Hacktron utilizaron Claude Opus 5, de Anthropic, para encadenar dos vulnerabilidades y tomar el control de las cuen...
Leer artículo →Un atacante copió alrededor de 170 repositorios privados de GitHub de CrowdSec el 22 de mayo, utilizando la cuenta de un empleado que acababa de dejar la empres...
Leer artículo →