Navegación

CISA: Las bandas de ransomware ahora explotan una vulnerabilidad crítica de TeamCity.

fuente: https://www.bleepingcomputer.com/news/security/cisa-ransomware-gangs-now-exploiting-critical-teamcity-flaw/

La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) advirtió el miércoles a las agencias federales que las bandas de ransomware también están explotando una vulnerabilidad crítica de JetBrains TeamCity que fue corregida en julio.

JetBrains corrigió la falla de seguridad (identificada como CVE-2026-63077) el 25 de julio en las versiones 2025.11.7 y 2026.1.3 de TeamCity On-Premises, indicando que se trata de una vulnerabilidad crítica de omisión de autenticación que permite a los atacantes con acceso HTTP(S) ejecutar comandos arbitrarios del sistema operativo.

"Un atacante no autenticado podría explotar la vulnerabilidad a través del protocolo de sondeo del agente de TeamCity para eludir las comprobaciones de autenticación y ejecutar comandos arbitrarios del sistema operativo con los privilegios del proceso del servidor de TeamCity", afirmó la agencia.

"Dependiendo de los privilegios otorgados al proceso del servidor de TeamCity, un ataque exitoso podría exponer datos, configuraciones y credenciales almacenadas de TeamCity, modificar el estado del servidor y potencialmente comprometer la integridad de los artefactos de compilación y las canalizaciones de CI/CD posteriores."

Últimas noticias

28 DE JULIO, 2026

La aplicación Click To Pray del Vaticano expuso a 719.000 usuarios a través de una falla en IDOR.

Incluso una aplicación de oración demostró ser incapaz de guardar los secretos de los demás. Click To Pray, la aplicación oficial de la Red Mundial de Oración d...

Leer artículo →
28 DE JULIO, 2026

Vulnerabilidad del kernel de Linux Fraggap: detalles completos y código de prueba de concepto (PoC) ya disponibles públicamente.

Un investigador ha publicado todos los detalles técnicos y un código de prueba de concepto funcional para una vulnerabilidad del kernel de Linux llamada Fraggap...

Leer artículo →
28 DE JULIO, 2026

Una vulnerabilidad crítica en el DHCPv6 de OpenWrt podría permitir a atacantes no autenticados ejecutar código como root.

OpenWrt ha lanzado la versión 24.10.8 para corregir una vulnerabilidad crítica de desbordamiento de pila en DHCPv6 y un conjunto más amplio de fallos que se pue...

Leer artículo →