Navegación

Una vulnerabilidad crítica en TeamCity podría permitir a los atacantes ejecutar comandos del sistema operativo sin iniciar sesión.

fuente: https://thehackernews.com/2026/07/critical-teamcity-flaw-could-let.html

JetBrains insta a los usuarios de versiones locales de TeamCity a actualizar a la última versión tras el descubrimiento de una vulnerabilidad de seguridad crítica que podría permitir la ejecución de código arbitrario.

La vulnerabilidad, identificada como CVE-2026-63077 (puntuación CVSS: 9.8), afecta a todas las versiones locales de TeamCity. Se ha corregido en las versiones 2025.11.7 y 2026.1.3. Las instancias de TeamCity Cloud ya se han actualizado. JetBrains reconoce a Antoni Tremblay el descubrimiento y la notificación de la vulnerabilidad el 10 de julio de 2026.

Últimas noticias

29 DE JUNIO, 2026

EvilTokens oculta el riesgo de robo de cuentas a su SOC.

El análisis de URL estáticas no lo detecta, ya que la página de phishing solo aparece después del descifrado del navegador. Evite lagunas de visibilidad y acele...

Leer artículo →
29 DE JUNIO, 2026

Los hackers ahora explotan una vulnerabilidad crítica de Oracle E-Business en ataques.

Según la empresa de inteligencia de amenazas Defused, los atacantes han comenzado a explotar una vulnerabilidad crítica (identificada como CVE-2026-46817) en la...

Leer artículo →
29 DE JUNIO, 2026

Según informes, la nueva IA Zhipu de China iguala a Claude Mythos en detección de vulnerabilidades.

Según informes, el modelo GLM-5.2 de Zhipu AI, de código abierto, ofrece un rendimiento comparable al del modelo restringido Claude Mythos de Anthropic en tarea...

Leer artículo →