Navegación

CISA: Las bandas de ransomware ahora explotan una vulnerabilidad crítica de TeamCity.

fuente: https://www.bleepingcomputer.com/news/security/cisa-ransomware-gangs-now-exploiting-critical-teamcity-flaw/

La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) advirtió el miércoles a las agencias federales que las bandas de ransomware también están explotando una vulnerabilidad crítica de JetBrains TeamCity que fue corregida en julio.

JetBrains corrigió la falla de seguridad (identificada como CVE-2026-63077) el 25 de julio en las versiones 2025.11.7 y 2026.1.3 de TeamCity On-Premises, indicando que se trata de una vulnerabilidad crítica de omisión de autenticación que permite a los atacantes con acceso HTTP(S) ejecutar comandos arbitrarios del sistema operativo.

"Un atacante no autenticado podría explotar la vulnerabilidad a través del protocolo de sondeo del agente de TeamCity para eludir las comprobaciones de autenticación y ejecutar comandos arbitrarios del sistema operativo con los privilegios del proceso del servidor de TeamCity", afirmó la agencia.

"Dependiendo de los privilegios otorgados al proceso del servidor de TeamCity, un ataque exitoso podría exponer datos, configuraciones y credenciales almacenadas de TeamCity, modificar el estado del servidor y potencialmente comprometer la integridad de los artefactos de compilación y las canalizaciones de CI/CD posteriores."

Últimas noticias

25 DE AGOSTO, 2026

La nueva política de Microsoft Teams permite a los administradores bloquear automáticamente los bots de reuniones.

Microsoft está implementando una nueva línea de defensa contra intrusos digitales no deseados en reuniones virtuales. El gigante tecnológico confirmó que Micros...

Leer artículo →
25 DE AGOSTO, 2026

CVE-2026-53365: La prueba de concepto de VsockDrop permite la escalada de privilegios locales sin privilegios.

Un investigador publicó VsockDrop, una prueba de concepto de exploit para la vulnerabilidad CVE-2026-53365 en el kernel de Linux. Esta vulnerabilidad permite la...

Leer artículo →
25 DE AGOSTO, 2026

Una vulnerabilidad sin parchear en Calix permite a los hackers eludir NAT para exponer dispositivos internos.

Una vulnerabilidad sin parchear en los routers residenciales Calix GS7 XGS (GS5239XG), utilizados por varios proveedores de banda ancha de EE. UU., permite a at...

Leer artículo →