fuente: https://thehackernews.com/2026/08/cisa-flags-teamcity-cve-2026-63077-rce.html
Según la Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA), una vulnerabilidad de seguridad recientemente corregida que afecta a las versiones locales de JetBrains TeamCity está siendo explotada activamente.
La vulnerabilidad en cuestión es CVE-2026-63077 (puntuación CVSS: 9.8), un caso de deserialización de datos no confiables que podría permitir a un atacante no autenticado con acceso a un servidor TeamCity eludir las comprobaciones de autenticación y ejecutar comandos arbitrarios del sistema operativo con los privilegios del proceso del servidor TeamCity.
Plugin4Shell is a high-severity, zero-click remote code execution vulnerability affecting major AI coding agents, including Anthropic Claude Code, OpenAI Codex,...
Leer artículo →Microsoft ha solucionado un problema conocido que provocaba fallos en la función de copiar y pegar para algunos usuarios de Excel tras instalar la actualización...
Leer artículo →Investigadores utilizaron Claude Opus 5 de Anthropic para explotar una vulnerabilidad en el decodificador de imágenes, comprometer el foro comunitario de OpenAI...
Leer artículo →