fuente: https://securityonline.info/cve-2026-63077-teamcity-rce-exploited/
CVE-2026-63077 es una vulnerabilidad crítica de ejecución remota de código sin autenticación en JetBrains TeamCity. Un atacante que acceda al servidor puede ejecutar comandos del sistema operativo sin credenciales. CISA confirmó que la vulnerabilidad está siendo explotada. Los detalles técnicos completos y el código de prueba de concepto del exploit ya son públicos. Hay un parche disponible.
Una campaña de malware en curso que involucra el paquete 'indexed-btree' de npm demuestra cómo los ciberdelincuentes eluden las defensas de la cadena de suminis...
Leer artículo →Los ciberdelincuentes están utilizando señuelos similares a ClickFix para distribuir un troyano de acceso remoto (RAT) previamente desconocido llamado ChainScri...
Leer artículo →Investigadores de seguridad descubrieron dos formas de escapar del entorno aislado (sandbox) de OpenAI Codex; una de ellas permitía ejecutar comandos en la máqu...
Leer artículo →