Navegación

JetBrains advierte sobre una vulnerabilidad crítica en la ejecución remota de código de TeamCity.

fuente: https://www.bleepingcomputer.com/news/security/jetbrains-warns-of-critical-teamcity-remote-code-execution-flaw/

JetBrains advierte sobre una vulnerabilidad crítica de omisión de autenticación que afecta a TeamCity On-Premises y que podría ser explotada para lograr la ejecución remota de código.

El problema de seguridad se identifica como CVE-2026-63077 y un atacante con acceso HTTPS a un servidor TeamCity puede aprovecharlo para eludir la autenticación mediante el protocolo de sondeo del agente y ejecutar comandos arbitrarios del sistema operativo con los privilegios del proceso del servidor.

«Todas las versiones de TeamCity On-Premises se ven afectadas», advierte JetBrains en el aviso, y añade que «los clientes de TeamCity Cloud no necesitan tomar ninguna medida, ya que se han aplicado las medidas necesarias».

Últimas noticias

05 DE OCTUBRE, 2026

Google suspende su programa de recompensas por detección de errores de código abierto ante el aumento del spam relacionado con la IA.

Google ha suspendido temporalmente la recepción de informes para su Programa de Recompensas por Vulnerabilidades de Software de Código Abierto (OSS VRP) tras re...

Leer artículo →
05 DE OCTUBRE, 2026

Una nueva vulnerabilidad de día cero de NetScaler, explotada en ataques dirigidos, puede dejar fuera de servicio las implementaciones de SAML.

Citrix ha publicado actualizaciones de seguridad para una vulnerabilidad de alta gravedad en NetScaler ADC y Citrix NetScaler Gateway, que ha sido explotada en...

Leer artículo →
04 DE OCTUBRE, 2026

Anthropic solicita a los usuarios de Claude que compartan datos de voz para el entrenamiento de modelos de IA.

Anthropic ha comenzado a solicitar a los usuarios de Claude que compartan voluntariamente sus conversaciones de voz para ayudar a entrenar y mejorar sus modelos...

Leer artículo →