Navegación

CISA: Las bandas de ransomware ahora explotan una vulnerabilidad crítica de TeamCity.

fuente: https://www.bleepingcomputer.com/news/security/cisa-ransomware-gangs-now-exploiting-critical-teamcity-flaw/

La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) advirtió el miércoles a las agencias federales que las bandas de ransomware también están explotando una vulnerabilidad crítica de JetBrains TeamCity que fue corregida en julio.

JetBrains corrigió la falla de seguridad (identificada como CVE-2026-63077) el 25 de julio en las versiones 2025.11.7 y 2026.1.3 de TeamCity On-Premises, indicando que se trata de una vulnerabilidad crítica de omisión de autenticación que permite a los atacantes con acceso HTTP(S) ejecutar comandos arbitrarios del sistema operativo.

"Un atacante no autenticado podría explotar la vulnerabilidad a través del protocolo de sondeo del agente de TeamCity para eludir las comprobaciones de autenticación y ejecutar comandos arbitrarios del sistema operativo con los privilegios del proceso del servidor de TeamCity", afirmó la agencia.

"Dependiendo de los privilegios otorgados al proceso del servidor de TeamCity, un ataque exitoso podría exponer datos, configuraciones y credenciales almacenadas de TeamCity, modificar el estado del servidor y potencialmente comprometer la integridad de los artefactos de compilación y las canalizaciones de CI/CD posteriores."

Últimas noticias

23 DE JULIO, 2026

Check Point advierte sobre una vulnerabilidad de día cero en SmartConsole que ha sido explotada en ataques.

La empresa israelí de ciberseguridad Check Point Software ha solucionado una vulnerabilidad de día cero que se explotaba activamente en el panel de administraci...

Leer artículo →
23 DE JULIO, 2026

Un fallo de seguridad de RefluXFS Linux, con 9 años de antigüedad, otorga acceso de superusuario a usuarios locales.

RefluXFS, una nueva vulnerabilidad del kernel de Linux revelada el 22 de julio y registrada como CVE-2026-64600, permite a un usuario local sin privilegios sobr...

Leer artículo →
23 DE JULIO, 2026

El nuevo agente de IA Kimi K3 descubre vulnerabilidades de día cero en el servidor Redis.

Una investigación reciente, vinculada al agente de IA Kimi K3, ha revelado múltiples vulnerabilidades de ejecución remota de código (RCE) autenticada en Redis,...

Leer artículo →