Navegación

Los atacantes lograron vulnerar JetBrains Cadence a través de TeamCity sin parchear y extrajeron credenciales de AWS.

fuente: https://thehackernews.com/2026/09/attackers-breached-jetbrains-cadence.html

JetBrains insta a los usuarios de Cadence a revocar y rotar todas sus credenciales tras un incidente de seguridad ocurrido el mes pasado, en el que ciberdelincuentes no identificados explotaron una vulnerabilidad crítica recientemente descubierta en TeamCity para acceder a su entorno.

«Los usuarios de Cadence deben revocar o rotar de inmediato todas las credenciales y secretos que se hayan utilizado para ejecutar sus procesos en Cadence», declaró JetBrains. «Asimismo, deben considerar todas las ejecuciones, incluyendo sus entradas y salidas en el proyecto de Cadence, como potencialmente no confiables».

«Dado que los ciberdelincuentes obtuvieron acceso al servidor de Cadence, cualquier credencial o secreto almacenado en Cadence, contenido en la copia de seguridad comprometida o disponible para las ejecuciones en el servidor afectado debe considerarse comprometido y debe revocarse o rotarse».

Últimas noticias

18 DE AGOSTO, 2026

CVE-2026-66804: Un exploit de prueba de concepto obtiene acceso al sistema a través de un servicio entre dispositivos.

Microsoft ha corregido la vulnerabilidad CVE-2026-66804, un fallo de elevación de privilegios en el Servicio de Dispositivos Cruzados de Windows. Un usuario loc...

Leer artículo
18 DE AGOSTO, 2026

La cadena de exploits para videollamadas VoLTE de Unisoc puede otorgar a los atacantes acceso completo al kernel de Android.

Investigadores de seguridad de SSD Secure Disclosure han publicado una cadena de exploits en dos etapas que permite el acceso completo al kernel de Android en d...

Leer artículo
18 DE AGOSTO, 2026

Claude Code ayuda a un operador de ransomware a robar contraseñas LDAP, VPN de puerta trasera y extraer datos de bases de datos SQL.

Un nuevo informe de inteligencia sobre amenazas de Gambit Security documenta uno de los ejemplos reales más claros hasta la fecha del uso de inteligencia artifi...

Leer artículo