Navegación

CISA detecta una vulnerabilidad de ejecución remota de código (RCE) en TeamCity (CVE-2026-63077) que está siendo explotada activamente.

fuente: https://thehackernews.com/2026/08/cisa-flags-teamcity-cve-2026-63077-rce.html

Según la Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA), una vulnerabilidad de seguridad recientemente corregida que afecta a las versiones locales de JetBrains TeamCity está siendo explotada activamente.

La vulnerabilidad en cuestión es CVE-2026-63077 (puntuación CVSS: 9.8), un caso de deserialización de datos no confiables que podría permitir a un atacante no autenticado con acceso a un servidor TeamCity eludir las comprobaciones de autenticación y ejecutar comandos arbitrarios del sistema operativo con los privilegios del proceso del servidor TeamCity.

Últimas noticias

09 DE OCTUBRE, 2026

Los teléfonos Android de bajo costo vienen con malware de proxy residencial.

Se ha descubierto una campaña de malware denominada "Midnight Mimosa" en smartphones Android de bajo coste que incluyen software malicioso integrado e...

Leer artículo →
09 DE OCTUBRE, 2026

Microsoft: Los dispositivos Windows obsoletos dejarán de recibir actualizaciones de seguridad.

Microsoft afirma que los dispositivos que ejecutan versiones de Windows no compatibles dejarán de recibir actualizaciones de seguridad tras la rotación de certi...

Leer artículo →
09 DE OCTUBRE, 2026

Una vulnerabilidad en los componentes del servidor de React permite a los atacantes congelar servidores Next.js con una sola solicitud POST.

Una vulnerabilidad de denegación de servicio de alta gravedad (CVE-2026-23870) en React Server Components permite a un atacante remoto bloquear servidores Next....

Leer artículo →