Navegación

CISA: Las bandas de ransomware ahora explotan una vulnerabilidad crítica de TeamCity.

fuente: https://www.bleepingcomputer.com/news/security/cisa-ransomware-gangs-now-exploiting-critical-teamcity-flaw/

La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) advirtió el miércoles a las agencias federales que las bandas de ransomware también están explotando una vulnerabilidad crítica de JetBrains TeamCity que fue corregida en julio.

JetBrains corrigió la falla de seguridad (identificada como CVE-2026-63077) el 25 de julio en las versiones 2025.11.7 y 2026.1.3 de TeamCity On-Premises, indicando que se trata de una vulnerabilidad crítica de omisión de autenticación que permite a los atacantes con acceso HTTP(S) ejecutar comandos arbitrarios del sistema operativo.

"Un atacante no autenticado podría explotar la vulnerabilidad a través del protocolo de sondeo del agente de TeamCity para eludir las comprobaciones de autenticación y ejecutar comandos arbitrarios del sistema operativo con los privilegios del proceso del servidor de TeamCity", afirmó la agencia.

"Dependiendo de los privilegios otorgados al proceso del servidor de TeamCity, un ataque exitoso podría exponer datos, configuraciones y credenciales almacenadas de TeamCity, modificar el estado del servidor y potencialmente comprometer la integridad de los artefactos de compilación y las canalizaciones de CI/CD posteriores."

Últimas noticias

27 DE JULIO, 2026

Fiscales estadounidenses acusan a un hombre de Atlanta después de que su teléfono con sistema operativo GrapheneOS se borrara solo durante un registro

A federal case in Atlanta is raising questions about a privacy-focused mobile operating system, with prosecutors arguing that its features were used to erase ev...

Leer artículo →
27 DE JULIO, 2026

CVE-2026-61511: Se divulga la ejecución remota de código (RCE) con preautenticación de vBulletin y una prueba de concepto (PoC) pública.

Una prueba de concepto pública ahora apunta a la vulnerabilidad CVE-2026-61511, una ejecución remota de código (RCE) sin autenticación previa en vBulletin. Este...

Leer artículo →
27 DE JULIO, 2026

Se explota una vulnerabilidad en el sistema de gestión de seguridad de Check Point en ataques masivos.

Actores maliciosos han descubierto un método para infiltrarse en la infraestructura de gestión de seguridad de Check Point, eludiendo por completo la autenticac...

Leer artículo →