fuente: https://securityonline.info/cve-2026-63077-teamcity-rce-exploited/
CVE-2026-63077 es una vulnerabilidad crítica de ejecución remota de código sin autenticación en JetBrains TeamCity. Un atacante que acceda al servidor puede ejecutar comandos del sistema operativo sin credenciales. CISA confirmó que la vulnerabilidad está siendo explotada. Los detalles técnicos completos y el código de prueba de concepto del exploit ya son públicos. Hay un parche disponible.
Una campaña coordinada de 23 extensiones engañosas de Chrome ha estado robando silenciosamente las consultas de búsqueda de los usuarios para redirigirlas a tra...
Leer artículo →Un atacante manipuló archivos JavaScript de confianza utilizados por sitios WordPress que ejecutan PushEngage, OptinMonster y TrustPulse, convirtiéndolos en una...
Leer artículo →Investigadores de ciberseguridad han descubierto una red de 152 extensiones de Google Chrome que funcionan como complementos de fondo de pantalla animado para n...
Leer artículo →