Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

Una falla crítica en TeamCity podría permitir a un atacante ejecutar comandos del sistema operativo sin iniciar sesión

Cómo Europa está pasando de la extinción de incendios a la resiliencia al fuego

Microsoft anuncia un nuevo modelo de IA de ciberseguridad que permite a MDASH alcanzar el 95,95% a la mitad del costo

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»Una falla crítica en TeamCity podría permitir a un atacante ejecutar comandos del sistema operativo sin iniciar sesión
Identidad

Una falla crítica en TeamCity podría permitir a un atacante ejecutar comandos del sistema operativo sin iniciar sesión

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.comjulio 28, 2026No hay comentarios2 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

Rabi Lakshmanan28 de julio de 2026Vulnerabilidades/Seguridad Empresarial

JetBrains insta a los clientes que utilizan versiones locales de TeamCity a actualizar a la última versión después de descubrir un problema de seguridad crítico que podría provocar la ejecución de código arbitrario.

Esta vulnerabilidad, asignada CVE-2026-63077 (puntuación CVSS: 9,8), afecta a todas las versiones locales de TeamCity. Este problema se resolvió en las versiones 2025.11.7 y 2026.1.3. La instancia de TeamCity Cloud ya se ha actualizado. JetBrains le da crédito a Antoni Tremblay por descubrir e informar esta falla el 10 de julio de 2026.

«Esta falla podría ser explotada por un atacante no autenticado para acceder al servidor TeamCity a través de HTTP(S), evitar las comprobaciones de autenticación y ejecutar comandos arbitrarios del sistema operativo con los privilegios del proceso del servidor TeamCity», dijo JetBrains.

Esta vulnerabilidad podría permitir la ejecución remota de código no autenticado a través del protocolo de sondeo del agente para evitar las comprobaciones de autenticación y ejecutar comandos. Dependiendo de los privilegios otorgados al proceso del servidor TeamCity, un compromiso exitoso podría conducir a la divulgación de datos, configuración, credenciales almacenadas o cambios en el estado del servidor de TeamCity.

Además de lanzar las versiones 2025.11.7 y 2026.1.3, JetBrains lanzó complementos de parches de seguridad a partir de la versión 2017.1. Esto permite a los clientes que no pueden aplicar actualizaciones parchear sus entornos. No hay evidencia de que este defecto haya sido explotado en la naturaleza.

«El complemento del parche de seguridad sólo aborda la vulnerabilidad mencionada anteriormente (CVE-2026-63077)», advirtió JetBrains. «Siempre recomendamos actualizar sus servidores a la última versión para beneficiarse de muchas otras actualizaciones de seguridad».

Como práctica recomendada, le recomendamos que considere solicitar una conexión VPN o implementar capas de seguridad adicionales para evitar el acceso no autorizado a sus servidores TeamCity con acceso a Internet.

«Incluso exponer la pantalla de inicio de sesión de TeamCity o la API REST podría proporcionar a los atacantes un punto de entrada potencial para explotar vulnerabilidades recientemente reveladas», añadió.


Source link

#BlockchainIdentidad #Ciberseguridad #ÉticaDigital #IdentidadDigital #Privacidad #ProtecciónDeDatos
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleCómo Europa está pasando de la extinción de incendios a la resiliencia al fuego
corp@blsindustriaytecnologia.com
  • Website

Related Posts

Microsoft anuncia un nuevo modelo de IA de ciberseguridad que permite a MDASH alcanzar el 95,95% a la mitad del costo

julio 28, 2026

Los atacantes aprovechan la falla de inyección de comandos en Arista VeloCloud Orchestrator

julio 28, 2026

NVIDIA forma el marco NOOA de código abierto con la Open Secure AI Alliance de 37 miembros

julio 27, 2026
Add A Comment
Leave A Reply Cancel Reply

el último

Una falla crítica en TeamCity podría permitir a un atacante ejecutar comandos del sistema operativo sin iniciar sesión

Cómo Europa está pasando de la extinción de incendios a la resiliencia al fuego

Microsoft anuncia un nuevo modelo de IA de ciberseguridad que permite a MDASH alcanzar el 95,95% a la mitad del costo

Los atacantes aprovechan la falla de inyección de comandos en Arista VeloCloud Orchestrator

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2026 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.