{"id":1222333,"date":"2024-03-08T08:02:40","date_gmt":"2024-03-08T08:02:40","guid":{"rendered":"https:\/\/teknomers.com\/es\/cisa-advierte-sobre-la-vulnerabilidad-jetbrains-teamcity-explotada-activamente\/"},"modified":"2024-03-08T08:02:44","modified_gmt":"2024-03-08T08:02:44","slug":"cisa-advierte-sobre-la-vulnerabilidad-jetbrains-teamcity-explotada-activamente","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/cisa-advierte-sobre-la-vulnerabilidad-jetbrains-teamcity-explotada-activamente\/","title":{"rendered":"CISA advierte sobre la vulnerabilidad JetBrains TeamCity explotada activamente"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">08 de marzo de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de redacci\u00f3n<\/span><\/span><span class=\"p-tags\">Inteligencia de vulnerabilidades\/amenazas<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/03\/CISA-advierte-sobre-la-vulnerabilidad-JetBrains-TeamCity-explotada-activamente.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) el jueves <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/news-events\/alerts\/2024\/03\/07\/cisa-adds-one-known-exploited-jetbrains-vulnerability-cve-2024-27198-catalog\" target=\"_blank\">agregado<\/a> una falla de seguridad cr\u00edtica que afecta el software local JetBrains TeamCity a sus vulnerabilidades explotadas conocidas (<a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/known-exploited-vulnerabilities-catalog\" target=\"_blank\">KEV<\/a>) cat\u00e1logo, basado en evidencia de explotaci\u00f3n activa.<\/p>\n<p>La vulnerabilidad, rastreada como CVE-2024-27198 (puntuaci\u00f3n CVSS: 9,8), se refiere a un error de omisi\u00f3n de autenticaci\u00f3n que permite una <a rel=\"nofollow noopener\" href=\"https:\/\/www.rapid7.com\/blog\/post\/2024\/03\/04\/etr-cve-2024-27198-and-cve-2024-27199-jetbrains-teamcity-multiple-authentication-bypass-vulnerabilities-fixed\/\" target=\"_blank\">compromiso completo<\/a> de un servidor susceptible por parte de un atacante remoto no autenticado.<\/p>\n<p>JetBrains lo solucion\u00f3 a principios de esta semana junto con CVE-2024-27199 (puntaje CVSS: 7.3), otra falla de omisi\u00f3n de autenticaci\u00f3n de gravedad moderada que permite una &#8220;cantidad limitada&#8221; de divulgaci\u00f3n de informaci\u00f3n y modificaci\u00f3n del sistema.<\/p>\n<div class=\"check_two clear bobbob\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/boundaries728\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/1708009525_986_Hackers-chinos-utilizan-deepfakes-en-ataques-avanzados-de-malware-a.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;Las vulnerabilidades pueden permitir que un atacante no autenticado con acceso HTTP(S) a un servidor TeamCity evite los controles de autenticaci\u00f3n y obtenga el control administrativo de ese servidor TeamCity&#8221;, se\u00f1al\u00f3 la compa\u00f1\u00eda en ese momento.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/03\/1709884960_804_CISA-advierte-sobre-la-vulnerabilidad-JetBrains-TeamCity-explotada-activamente.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/03\/1709884960_804_CISA-advierte-sobre-la-vulnerabilidad-JetBrains-TeamCity-explotada-activamente.jpg\" alt=\"Vulnerabilidad de JetBrains TeamCity\" border=\"0\" data-original-height=\"349\" data-original-width=\"728\" title=\"Vulnerabilidad de JetBrains TeamCity\"\/><\/a><\/div>\n<p>Se ha observado que los actores de amenazas utilizan los defectos gemelos como arma para ofrecer <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/codesiddhant\/Jasmin-Ransomware\" target=\"_blank\">ransomware jazm\u00edn<\/a> as\u00ed como crear <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/leak_ix\/status\/1765460190621581347\" target=\"_blank\">cientos de cuentas de usuarios fraudulentos<\/a>de acuerdo a <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/brody_n77\/status\/1765145148227555826\" target=\"_blank\">Multitud de huelga<\/a> y <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/leak_ix\/status\/1765497407045853255\" target=\"_blank\">FugaIX<\/a>.  La Fundaci\u00f3n Shadowserver <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/Shadowserver\/status\/1764960110659478012\" target=\"_blank\">dicho<\/a> detect\u00f3 intentos de explotaci\u00f3n a partir del 4 de marzo de 2024.<\/p>\n<p>Las estad\u00edsticas compartidas por GreyNoise muestran que CVE-2024-27198 ha ca\u00eddo <a rel=\"nofollow noopener\" href=\"https:\/\/viz.greynoise.io\/tags\/teamcity-jetbrain-cve-2024-27198-auth-bypass-attempt\" target=\"_blank\">amplia explotaci\u00f3n<\/a> de m\u00e1s de una docena de direcciones IP \u00fanicas poco despu\u00e9s de la divulgaci\u00f3n p\u00fablica de la falla.<\/p>\n<p>A la luz de la explotaci\u00f3n activa, se recomienda a los usuarios que ejecutan versiones locales del software que apliquen las actualizaciones lo antes posible para mitigar posibles amenazas.  Las agencias federales deben parchear sus instancias antes del 28 de marzo de 2024.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/03\/cisa-warns-of-actively-exploited.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80208 de marzo de 2024\ue804Sala de redacci\u00f3nInteligencia de vulnerabilidades\/amenazas La Agencia de Seguridad de Infraestructura y Ciberseguridad de<\/p>\n","protected":false},"author":1,"featured_media":1222334,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[5277,4657,4656,6088,4661,5275,4664,36019,4662,207194,4668,201033,4654,201031,4659,4653,4655,4666,4665,131,201032,207195,4014,4660],"class_list":["post-1222333","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-activamente","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-advierte","tag-ataques-ciberneticos","tag-cisa","tag-como-hackear","tag-explotada","tag-filtracion-de-datos","tag-jetbrains","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sobre","tag-software-malicioso-ransomware","tag-teamcity","tag-vulnerabilidad","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1222333","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1222333"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1222333\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1222334"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1222333"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1222333"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1222333"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}