Artículos sobre “teamcity”

TeamCity: bandas de ransomware explotan el CVE-2026-63077

Operadores de ransomware están aprovechando una vulnerabilidad crítica de omisión de autenticación en JetBrains TeamCity, según la Agencia de Ciberseguridad y Seguridad de las Infraestructuras de EE. UU. (CISA). La agencia comunicó el cambio el miércoles, dos meses después de que JetBrains publicara la corrección.

La vulnerabilidad, registrada como CVE-2026-63077, afecta a TeamCity On-Premises. JetBrains la corrigió el 25 de julio en las versiones 2025.11.7 y 2026.1.3. Un atacante que pueda llegar a un servidor por HTTP(S) puede aprovecharla para ejecutar comandos arbitrarios del sistema operativo.

Cómo funciona el fallo

TeamCity es una plataforma de integración y despliegue continuos (CI/CD). Los desarrolladores y los equipos de DevOps la utilizan para automatizar la compilación, las pruebas y el despliegue del código. Por eso un servidor comprometido tiene tanto valor para los atacantes.

Read More