fuente: https://securityonline.info/cve-2026-63077-teamcity-rce-exploited/
CVE-2026-63077 es una vulnerabilidad crítica de ejecución remota de código sin autenticación en JetBrains TeamCity. Un atacante que acceda al servidor puede ejecutar comandos del sistema operativo sin credenciales. CISA confirmó que la vulnerabilidad está siendo explotada. Los detalles técnicos completos y el código de prueba de concepto del exploit ya son públicos. Hay un parche disponible.
El proyecto del kernel de Linux ha lanzado correcciones para más de 400 vulnerabilidades en un periodo de aproximadamente 24 horas. Estas fallas afectan diversa...
Leer artículo →Vitest corrigió una vulnerabilidad crítica con una calificación CVSS de 9.4. Los comandos del modo navegador podían leer, escribir o eliminar archivos fuera de...
Leer artículo →Anthropic pagará una fortuna a un grupo de autores tras un acuerdo judicial por usar sus libros sin permiso para entrenar a su IA Claude.
Leer artículo →