La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) advirtió el miércoles a las agencias federales que las bandas de ransomware también están explotando una vulnerabilidad crítica de JetBrains TeamCity que fue corregida en julio.
JetBrains corrigió la falla de seguridad (identificada como CVE-2026-63077) el 25 de julio en las versiones 2025.11.7 y 2026.1.3 de TeamCity On-Premises, indicando que se trata de una vulnerabilidad crítica de omisión de autenticación que permite a los atacantes con acceso HTTP(S) ejecutar comandos arbitrarios del sistema operativo.
"Un atacante no autenticado podría explotar la vulnerabilidad a través del protocolo de sondeo del agente de TeamCity para eludir las comprobaciones de autenticación y ejecutar comandos arbitrarios del sistema operativo con los privilegios del proceso del servidor de TeamCity", afirmó la agencia.
"Dependiendo de los privilegios otorgados al proceso del servidor de TeamCity, un ataque exitoso podría exponer datos, configuraciones y credenciales almacenadas de TeamCity, modificar el estado del servidor y potencialmente comprometer la integridad de los artefactos de compilación y las canalizaciones de CI/CD posteriores."
Microsoft retirará el inicio de sesión mediante SMS como primer factor para los inquilinos de Microsoft Entra ID a nivel mundial. Las organizaciones deberán mig...
Leer artículo →Google ha sido multada con 403 millones de euros por infringir el Reglamento General de Protección de Datos (RGPD) de la UE, en la forma en que tres de sus func...
Leer artículo →Una vulnerabilidad de día cero en el agente de IA Muse de Meta para macOS podría permitir que un malware que ya se esté ejecutando bajo una cuenta de usuario se...
Leer artículo →