Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Una falla crítica en JetBrains TeamCity podría exponer el código fuente y construir canales para los atacantes
  • Tecnología

Una falla crítica en JetBrains TeamCity podría exponer el código fuente y construir canales para los atacantes

teknomers 26 de Eylül de 2023 (Last updated: 26 de Eylül de 2023) 3 minutes read
Una falla crítica en JetBrains TeamCity podría exponer el código


26 de septiembre de 2023THNVulnerabilidad / Código fuente

Una vulnerabilidad de seguridad crítica en el software de integración continua e implementación continua (CI/CD) de JetBrains TeamCity podría ser aprovechada por atacantes no autenticados para lograr la ejecución remota de código en los sistemas afectados.

El defecto, rastreado como CVE-2023-42793tiene una puntuación CVSS de 9,8 y se ha abordado en TeamCity versión 2023.05.4 tras la divulgación responsable el 6 de septiembre de 2023.

“Los atacantes podrían aprovechar este acceso para robar el código fuente, secretos de servicio y claves privadas, tomar el control de los agentes de construcción adjuntos y envenenar los artefactos de construcción”, dijo el investigador de seguridad de Sonar, Stefan Schiller. dicho en un informe la semana pasada.

La seguridad cibernética

La explotación exitosa del error también podría permitir que los actores de amenazas accedan a los canales de construcción e inyecten código arbitrario, lo que provocaría una violación de la integridad y comprometería la cadena de suministro.

Se han ocultado detalles adicionales sobre el error debido al hecho de que es trivial de explotar, y Sonar señaló que es probable que los actores de amenazas lo exploten en la naturaleza.

JetBrains, en un asesoramiento independiente, ha recomendado a los usuarios actualizar lo antes posible. También lanzó un complemento de parche de seguridad para TeamCity versiones 8.0 y superiores para abordar específicamente la falla.

La revelación surge como dos defectos de alta gravedad se han divulgado en los productos Atos Unify OpenScape que permiten a un atacante con pocos privilegios ejecutar comandos arbitrarios de sistemas operativos como usuario root (CVE-2023-36618), así como a un atacante no autenticado acceder y ejecutar varios scripts de configuración (CVE-2023- 36619).

PRÓXIMO SEMINARIO WEB

Luche contra la IA con IA: combata las ciberamenazas con herramientas de IA de próxima generación

¿Listo para afrontar nuevos desafíos de ciberseguridad impulsados ​​por la IA? Únase a nuestro interesante seminario web con Zscaler para abordar la creciente amenaza de la IA generativa en la ciberseguridad.

Potencia tus habilidades

Los defectos fueron parcheado por Atos en julio de 2023.

Durante las últimas semanas, Sonar también ha publicado detalles sobre scripts críticos entre sitios (XSS) vulnerabilidades que afectan a las soluciones de correo electrónico cifrado, incluidas Correo de protones, Esquifey Tutanotaque podría haberse utilizado como arma para robar correos electrónicos y hacerse pasar por víctimas.

¿Encontró interesante este artículo? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: La reportera encubierta rubia ‘era el verdadero objetivo del sicario Jill Dando’, ya que los documentos legales sugieren que el asesinato fue una ‘identidad equivocada’
Next: La elección de Jacobs es una revolución: ahora démosle tiempo

Related Stories

Bouygues Telecom ofrece el iPhone 17 desde 49 € con
  • Tecnología

Bouygues Telecom ofrece el iPhone 17 desde 49 € con reciclaje y un bono de 150 €

teknomers 20 de Haziran de 2026
¡Llega el Prime Day y Amazon vende dos Alexa Echo
  • Tecnología

¡Llega el Prime Day y Amazon vende dos Alexa Echo Dot por el precio de uno!

teknomers 20 de Haziran de 2026
Piscina impecable y jardín regado: Aiper se encarga de tus
  • Tecnología

Piscina impecable y jardín regado: Aiper se encarga de tus tareas… ¡con un precio de Prime Day!

teknomers 20 de Haziran de 2026

You May Have Missed

  • Entretenimiento

¿Por qué, durante las olas de calor, España es tan frecuentemente mencionada por los políticos?

teknomers 20 de Haziran de 2026
  • Deporte

Rally Internacional de Donegal: Espectador muere en accidente y rally cancelado

teknomers 20 de Haziran de 2026
  • General

El lago subterráneo más grande del mundo, Lago Neuron: Científicos descubren un lago oculto que podría ser el más grande de la Tierra.

teknomers 20 de Haziran de 2026
  • General

La psicología dice que los padres que reparan cosas rotas en lugar de reemplazarlas no son tacaños: Por qué reparar objetos se convierte en su manera de proteger recuerdos, propósitos y familia

teknomers 20 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.