Navegación

Una vulnerabilidad crítica en TeamCity podría permitir a los atacantes ejecutar comandos del sistema operativo sin iniciar sesión.

fuente: https://thehackernews.com/2026/07/critical-teamcity-flaw-could-let.html

JetBrains insta a los usuarios de versiones locales de TeamCity a actualizar a la última versión tras el descubrimiento de una vulnerabilidad de seguridad crítica que podría permitir la ejecución de código arbitrario.

La vulnerabilidad, identificada como CVE-2026-63077 (puntuación CVSS: 9.8), afecta a todas las versiones locales de TeamCity. Se ha corregido en las versiones 2025.11.7 y 2026.1.3. Las instancias de TeamCity Cloud ya se han actualizado. JetBrains reconoce a Antoni Tremblay el descubrimiento y la notificación de la vulnerabilidad el 10 de julio de 2026.

Últimas noticias

15 DE JUNIO, 2026

Hackers chinos secuestran el flujo de autenticación y espían una red aislada durante una década.

Hackers chinos tomaron el control del sistema de autenticación de una organización objetivo y mantuvieron el acceso durante 10 años, con visibilidad total de la...

Leer artículo
15 DE JUNIO, 2026

La campaña SearchJack utiliza 23 extensiones de Chrome para secuestrar las búsquedas de 758.000 usuarios

Una campaña coordinada de 23 extensiones engañosas de Chrome ha estado robando silenciosamente las consultas de búsqueda de los usuarios para redirigirlas a tra...

Leer artículo
15 DE JUNIO, 2026

Se manipulan los scripts de plugins populares de WordPress para instalar puertas traseras ocultas en sitios web.

Un atacante manipuló archivos JavaScript de confianza utilizados por sitios WordPress que ejecutan PushEngage, OptinMonster y TrustPulse, convirtiéndolos en una...

Leer artículo