Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • CISA advierte sobre la vulnerabilidad JetBrains TeamCity explotada activamente
  • Tecnología

CISA advierte sobre la vulnerabilidad JetBrains TeamCity explotada activamente

teknomers 8 de Mart de 2024 (Last updated: 8 de Mart de 2024) 2 minutes read
CISA advierte sobre la vulnerabilidad JetBrains TeamCity explotada activamente


08 de marzo de 2024Sala de redacciónInteligencia de vulnerabilidades/amenazas

La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) el jueves agregado una falla de seguridad crítica que afecta el software local JetBrains TeamCity a sus vulnerabilidades explotadas conocidas (KEV) catálogo, basado en evidencia de explotación activa.

La vulnerabilidad, rastreada como CVE-2024-27198 (puntuación CVSS: 9,8), se refiere a un error de omisión de autenticación que permite una compromiso completo de un servidor susceptible por parte de un atacante remoto no autenticado.

JetBrains lo solucionó a principios de esta semana junto con CVE-2024-27199 (puntaje CVSS: 7.3), otra falla de omisión de autenticación de gravedad moderada que permite una “cantidad limitada” de divulgación de información y modificación del sistema.

La seguridad cibernética

“Las vulnerabilidades pueden permitir que un atacante no autenticado con acceso HTTP(S) a un servidor TeamCity evite los controles de autenticación y obtenga el control administrativo de ese servidor TeamCity”, señaló la compañía en ese momento.

Vulnerabilidad de JetBrains TeamCity

Se ha observado que los actores de amenazas utilizan los defectos gemelos como arma para ofrecer ransomware jazmín así como crear cientos de cuentas de usuarios fraudulentosde acuerdo a Multitud de huelga y FugaIX. La Fundación Shadowserver dicho detectó intentos de explotación a partir del 4 de marzo de 2024.

Las estadísticas compartidas por GreyNoise muestran que CVE-2024-27198 ha caído amplia explotación de más de una docena de direcciones IP únicas poco después de la divulgación pública de la falla.

A la luz de la explotación activa, se recomienda a los usuarios que ejecutan versiones locales del software que apliquen las actualizaciones lo antes posible para mitigar posibles amenazas. Las agencias federales deben parchear sus instancias antes del 28 de marzo de 2024.

¿Encontró interesante este artículo? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Meta se separa de sus “ASP” para trabajar directamente con los anunciantes
Next: Fútbol en Bremen: la asociación impone la prohibición de jugar

Related Stories

Después de años de espera, Steam finalmente hace que los
  • Tecnología

Después de años de espera, Steam finalmente hace que los regalos y las listas de deseos sean utilizables

teknomers 23 de Temmuz de 2026
Adobe corrige de urgencia una vulnerabilidad que permite desviar su
  • Tecnología

Adobe corrige de urgencia una vulnerabilidad que permite desviar su extensión de Chrome para leer tus conversaciones de WhatsApp.

teknomers 23 de Temmuz de 2026
Descubre las 4 novedades que pronto estarán disponibles en WhatsApp
  • Tecnología

Descubre las 4 novedades que pronto estarán disponibles en WhatsApp

teknomers 23 de Temmuz de 2026

You May Have Missed

  • Deporte

Newcastle: Acuerdo de £34 millones con Mónaco por Aladji Bamba

teknomers 23 de Temmuz de 2026
  • General

Lecciones de vida: Proverbio africano del día: “Quien come la comida de otro… — Lecciones de vida sobre la justicia, la reciprocidad, la gratitud, la responsabilidad y por qué la vida tiene una forma de equilibrar las cosas.

teknomers 23 de Temmuz de 2026
  • General

«Jugar con el fuego nuclear»: Donald Trump abre la puerta al enriquecimiento de uranio en Arabia Saudita

teknomers 23 de Temmuz de 2026
  • Finanzas

Carburantes: la fecha límite para solicitar ayuda para los grandes consumidores aplazada hasta finales de agosto

teknomers 23 de Temmuz de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.