fuente: https://securityonline.info/cve-2026-63077-teamcity-rce-exploited/
CVE-2026-63077 es una vulnerabilidad crítica de ejecución remota de código sin autenticación en JetBrains TeamCity. Un atacante que acceda al servidor puede ejecutar comandos del sistema operativo sin credenciales. CISA confirmó que la vulnerabilidad está siendo explotada. Los detalles técnicos completos y el código de prueba de concepto del exploit ya son públicos. Hay un parche disponible.
Una familia de ransomware hasta entonces desconocida, denominada «Spirals», atacó a una empresa de servicios informáticos en el sur de Asia en junio de 2026. El...
Leer artículo →Según un anuncio reciente en el Centro de administración de Microsoft 365, la compañía dejará de brindar soporte gradualmente para las versiones 21H2 y 22H2 de...
Leer artículo →La botnet NadMesh, escrita en Go, busca servicios de IA expuestos para robar credenciales de AWS y privilegios de Kubernetes. Aunque utiliza vulnerabilidades de...
Leer artículo →