Navegación

Una vulnerabilidad crítica en TeamCity podría permitir a los atacantes ejecutar comandos del sistema operativo sin iniciar sesión.

fuente: https://thehackernews.com/2026/07/critical-teamcity-flaw-could-let.html

JetBrains insta a los usuarios de versiones locales de TeamCity a actualizar a la última versión tras el descubrimiento de una vulnerabilidad de seguridad crítica que podría permitir la ejecución de código arbitrario.

La vulnerabilidad, identificada como CVE-2026-63077 (puntuación CVSS: 9.8), afecta a todas las versiones locales de TeamCity. Se ha corregido en las versiones 2025.11.7 y 2026.1.3. Las instancias de TeamCity Cloud ya se han actualizado. JetBrains reconoce a Antoni Tremblay el descubrimiento y la notificación de la vulnerabilidad el 10 de julio de 2026.

Últimas noticias

07 DE JULIO, 2026

ADVERTENCIA: Varias versiones de firmware de Tenda incluyen una puerta trasera de autenticación no documentada en /bin/httpd.

La vulnerabilidad CVE-2026-11405 comprueba la contraseña de sys.rzadmin.password tras un fallo en el inicio de sesión normal. Si la contraseña proporcionada coi...

Leer artículo →
06 DE JULIO, 2026

Una vulnerabilidad de Opera GX.

Una vulnerabilidad de Opera GX que no requería clics permitía a sitios maliciosos instalar silenciosamente modificaciones de GX y filtrar datos expuestos en las...

Leer artículo →
06 DE JULIO, 2026

Se está vendiendo un nuevo RAT de Java como MaaS (Movilidad como Servicio).

QuimaRAT está diseñado para ejecutarse en Windows, Linux y macOS, con complementos cifrados, persistencia específica del sistema operativo, rotación del servido...

Leer artículo →