Tutoriales y Manuales
Entradas Mensuales
-
▼
2026
(Total:
6027
)
-
▼
August
(Total:
35
)
-
Google Earth + Nano Banana: una interesante idea q...
-
Google usa IA para corregir 1.072 fallos de Chrome
-
Vulnerabilidad en FFmpeg de Home Assistant permite...
-
Fallo crítico de JetBrains permite ejecutar código...
-
Nuevas puertas traseras permiten espiar y controla...
-
Tras la intrusión: qué hacen los atacantes una vez...
-
Apple lanza importantes actualizaciones y corrige ...
-
Red Hat impulsa Flatpak con Firefox y Thunderbird
-
Compra un MacBook Pro M3 con una pantalla defectuo...
-
Los kits de phishing más usados
-
UE obliga a etiquetar todo contenido IA
-
Arch Linux pausa adopción de paquetes en AUR
-
CyberStrike: Plataforma de IA para pruebas de pene...
-
Cargador HollowFrame despliega el backdoor Matryos...
-
IA: vecinos denuncian ruido de centro de datos
-
Origin confirma filtración de datos de 900.000 cli...
-
Google lanza Pixel Tag
-
Administrador de tareas llega a Mac
-
Snapdragon sube precios
-
IA de Anthropic hackea tres organizaciones
-
HackerOne exige verificación de identidad para rep...
-
Gemini Spark automatiza tareas en Chrome
-
Grave vulnerabilidad en Adobe Campaign Classic per...
-
Centro de compras universitarias de Escocia confir...
-
Apple iOS 26.6 corrige fallos de ejecución de códi...
-
ASUS lanza beta de Zenni Claw
-
Google crea IA para robots que piensan y actúan
-
Vivaldi: alternativas a uBlock Origin
-
Vulnerabilidad de Keycloak expone nombres y correo...
-
Usan 0-day de FastJson para atacar organizaciones ...
-
SK hynix ya prepara el salto a la memoria DRAM LPD...
-
Telegram lanza editor enriquecido, comunidades y m...
-
WhatsApp permitirá editar estados
-
Modelos de OpenAI explotan Zero-Day de JFrog Artif...
-
VulnGym usa IA para evaluar estrategias de parcheo...
-
-
▼
August
(Total:
35
)
Blogroll
Labels
Entradas populares
-
Revolut está siendo investigada luego de que unos hackers afirmaran estar vendiendo una base de datos con registros de más de 75 millones de...
-
Google prepara el lanzamiento de Pixel Tag , un localizador de objetos similar al AirTag para llenar el hueco de hardware en su ecosistema A...
-
El protocolo de finanzas descentralizadas. Poly Network, ha ofrecido a la persona responsable de un hackeo de USD 611 millones un puesto...
Fallo crítico de JetBrains permite ejecutar código remoto
JetBrains ha anunciado una vulnerabilidad crítica en TeamCity On-Premises, identificada como CVE-2026-63077. Esta vulnerabilidad permite a los atacantes omitir la autenticación y ejecutar comandos arbitrarios de forma remota.
Afecta a todas las versiones de TeamCity On-Premises. Un atacante solo necesita acceso HTTP o HTTPS a un servidor de TeamCity vulnerable para explotar este problema, sin necesidad de una cuenta válida, contraseña o acceso previo.
Según JetBrains, el fallo reside en el protocolo de sondeo (polling) del agente de TeamCity. Un atacante remoto puede utilizar este protocolo para eludir las comprobaciones de autenticación y ejecutar comandos del sistema operativo con los mismos privilegios que el proceso del servidor de TeamCity.
Este nivel de acceso plantea riesgos graves para las organizaciones que utilizan TeamCity para gestionar compilaciones de software, lanzamientos y canales de CI/CD. Un ataque exitoso podría exponer credenciales almacenadas, archivos de configuración, datos de compilación y secretos del proyecto. Además, los atacantes podrían alterar la configuración de compilación, modificar artefactos o inyectar código malicioso en los lanzamientos de software posteriores.
Vulnerabilidad de JetBrains
JetBrains asignó el identificador CVE-2026-63077 a este problema después de que fuera reportado privadamente el 10 de julio de 2026 por el investigador de seguridad Antoni Tremblay a través del proceso de divulgación coordinada de la empresa.
La empresa ha parcheado la vulnerabilidad en las versiones de TeamCity 2025.11.7 y 2026.1.3. Se insta a los administradores a descargar e instalar una de estas versiones inmediatamente o a utilizar la función de actualización automática integrada donde esté disponible.
Para las organizaciones que no puedan actualizarse de inmediato, se puede instalar un plugin de parche de seguridad dedicado. Este plugin es compatible con las versiones de TeamCity 2017.1 y posteriores, y aborda específicamente la CVE-2026-63077.
Sin embargo, JetBrains enfatiza que aplicar el plugin es solo una solución temporal, ya que una actualización completa de la versión también proporciona correcciones de seguridad importantes.
Para los usuarios de la versión de TeamCity 2024.03 y posteriores, la plataforma puede descargar automáticamente los plugins de parches de seguridad disponibles y, cuando las notificaciones están activadas, avisar a los administradores. Las actualizaciones de seguridad se pueden comprobar desde el menú de Administración en Actualizaciones y Actualizaciones de Seguridad Disponibles.
Es importante que notes que los servidores que ejecutan TeamCity versiones 2017.1 a 2018.1 requerirán un reinicio después de instalar el plugin. Por el contrario, la versión de TeamCity 2018.2 y posteriores pueden activar el plugin de parche sin reiniciar el servidor.
JetBrains ha confirmado que los clientes de TeamCity Cloud no necesitan tomar ninguna medida, ya que la empresa ya ha implementado protecciones en sus entornos de nube y no ha encontrado evidencia de explotación de este fallo en las instancias de TeamCity Cloud.
En el momento de este anuncio, JetBrains indicó que no tenía conocimiento de ninguna explotación activa en el mundo real. No obstante, el riesgo de ejecución remota de código sin autenticación hace que la remediación inmediata sea crucial.
Como administrador, también deberías restringir el acceso a TeamCity a redes de confianza, colocar las instancias orientadas a internet detrás de una VPN u otra capa de control de acceso, y ejecutar el servicio de TeamCity con los privilegios mínimos del sistema operativo. Alojar los servidores de TeamCity separadamente de los agentes de compilación puede mitigar aún más el impacto de un posible compromiso.
Fuentes:
https://cybersecuritynews.com/jetbrains-vulnerability-execute-malicious-code/

Newer Post
0 comments :
Post a Comment
Los comentarios pueden ser revisados en cualquier momento por los moderadores.
Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.
Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.