fuente: https://securityonline.info/cve-2026-63077-teamcity-rce-exploited/
CVE-2026-63077 es una vulnerabilidad crítica de ejecución remota de código sin autenticación en JetBrains TeamCity. Un atacante que acceda al servidor puede ejecutar comandos del sistema operativo sin credenciales. CISA confirmó que la vulnerabilidad está siendo explotada. Los detalles técnicos completos y el código de prueba de concepto del exploit ya son públicos. Hay un parche disponible.
Una sola llamada telefónica bastó para desencadenar una de las mayores filtraciones de datos en la historia de los Países Bajos. A principios de febrero de 2026...
Leer artículo →Una validación de autenticación incorrecta en el punto final HTTP de MCP Streamable permite que un atacante no autenticado eluda la verificación del token y est...
Leer artículo →Roundcube lanzó una actualización de seguridad el 6 de septiembre de 2026. Esta actualización corrige 12 vulnerabilidades en las ramas 1.6 LTS y 1.7. Las correc...
Leer artículo →