Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Una falla crítica en el sistema local de JetBrains TeamCity expone los servidores a la adquisición: parche ahora
  • Tecnología

Una falla crítica en el sistema local de JetBrains TeamCity expone los servidores a la adquisición: parche ahora

teknomers 7 de Şubat de 2024 (Last updated: 7 de Şubat de 2024) 2 minutes read
Una falla crítica en el sistema local de JetBrains TeamCity


07 de febrero de 2024Sala de redacciónCiberseguridad / Seguridad del software

JetBrains está alertando a los clientes sobre una falla de seguridad crítica en su software de integración continua e implementación continua (CI/CD) local TeamCity que podría ser explotada por actores de amenazas para hacerse cargo de instancias susceptibles.

La vulnerabilidad, rastreada como CVE-2024-23917tiene una calificación CVSS de 9,8 sobre 10, lo que indica su gravedad.

“La vulnerabilidad puede permitir que un atacante no autenticado con acceso HTTP(S) a un servidor TeamCity evite los controles de autenticación y obtenga el control administrativo de ese servidor TeamCity”, dijo la compañía. dicho.

El problema afecta a todas las versiones locales de TeamCity desde 2017.1 hasta 2023.11.2. Se ha solucionado en la versión 2023.11.3. A un investigador de seguridad externo anónimo se le atribuye el descubrimiento y el informe de la falla el 19 de enero de 2024.

La seguridad cibernética

Los usuarios que no puedan actualizar sus servidores a la versión 2023.11.3 pueden descargar alternativamente un complemento de parche de seguridad para aplicar correcciones a la falla.

“Si su servidor es accesible públicamente a través de Internet y no puede tomar una de las medidas de mitigación anteriores de inmediato, le recomendamos hacerlo temporalmente inaccesible hasta que se hayan completado las acciones de mitigación”, aconsejó JetBrains.

Si bien no hay evidencia de que se haya abusado de la deficiencia en la naturaleza, una falla similar en el mismo producto (CVE-2023-42793, puntuación CVSS: 9.8) fue explotada activamente el año pasado a los pocos días de su divulgación pública por parte de múltiples actores de amenazas. incluido bandas de ransomware y grupos patrocinados por estados afiliados a Corea del Norte y Rusia.

¿Encontró interesante este artículo? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Tres limpiadoras muestran cuánto ganan neto cada mes: “Nunca comemos filete en casa”
Next: Cuartos de final de la Copa KNVB: Feyenoord – AZ esta noche en directo en directo NH Sport

Related Stories

NordVPN vs CyberGhost: ¿VPN premium o campeón del precio reducido,
  • Tecnología

NordVPN vs CyberGhost: ¿VPN premium o campeón del precio reducido, cuál elegir con las nuevas ofertas?

teknomers 10 de Haziran de 2026
NIS 2: Francia se retrasa porque la DGSI quiere escanear
  • Tecnología

NIS 2: Francia se retrasa porque la DGSI quiere escanear tus mensajes, Bruselas interpone la justicia

teknomers 10 de Haziran de 2026
Calendario Copa del Mundo 2026: ¿a qué hora y en
  • Tecnología

Calendario Copa del Mundo 2026: ¿a qué hora y en qué canal ver todos los partidos?

teknomers 10 de Haziran de 2026

You May Have Missed

  • Cultura

«La ducha es helada»: fans de Patrick Bruel en plena estupefacción

teknomers 10 de Haziran de 2026
NordVPN vs CyberGhost: ¿VPN premium o campeón del precio reducido,
  • Tecnología

NordVPN vs CyberGhost: ¿VPN premium o campeón del precio reducido, cuál elegir con las nuevas ofertas?

teknomers 10 de Haziran de 2026
  • General

Cita del día de Will Durant sobre no hacer nada: Cita del día del historiador y filósofo Will Durant: ‘Una de las lecciones de la historia es que nada, a menudo, es…’ – lecciones motivacionales sobre el autocontrol, la paciencia, por qué no cada situación requiere acción y por qué no hacer nada es a veces la decisión más inteligente.

teknomers 10 de Haziran de 2026
  • Deporte

Rugby Escocés impone un año de suspensión al presidente de Alloa por su discurso ‘racista, homófobo y sexista’

teknomers 10 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.