Navegación

Los atacantes lograron vulnerar JetBrains Cadence a través de TeamCity sin parchear y extrajeron credenciales de AWS.

fuente: https://thehackernews.com/2026/09/attackers-breached-jetbrains-cadence.html

JetBrains insta a los usuarios de Cadence a revocar y rotar todas sus credenciales tras un incidente de seguridad ocurrido el mes pasado, en el que ciberdelincuentes no identificados explotaron una vulnerabilidad crítica recientemente descubierta en TeamCity para acceder a su entorno.

«Los usuarios de Cadence deben revocar o rotar de inmediato todas las credenciales y secretos que se hayan utilizado para ejecutar sus procesos en Cadence», declaró JetBrains. «Asimismo, deben considerar todas las ejecuciones, incluyendo sus entradas y salidas en el proyecto de Cadence, como potencialmente no confiables».

«Dado que los ciberdelincuentes obtuvieron acceso al servidor de Cadence, cualquier credencial o secreto almacenado en Cadence, contenido en la copia de seguridad comprometida o disponible para las ejecuciones en el servidor afectado debe considerarse comprometido y debe revocarse o rotarse».

Últimas noticias

07 DE SEPTIEMBRE, 2026

Los atacantes ocultan los señuelos de phishing utilizando caracteres Unicode invisibles.

Los ciberdelincuentes han adoptado la técnica de manipulación de caracteres ASCII en campañas de phishing, utilizando caracteres Unicode invisibles para eludir...

Leer artículo
07 DE SEPTIEMBRE, 2026

N-able lanza su cuarto parche de N-central en cinco semanas para corregir una vulnerabilidad de ejecución remota de código no autenticada.

Todas las versiones locales de N-central anteriores a la 2026.3.1.14 —incluidos los servidores actualizados a la Hotfix 3 un día antes— necesitan la Hotfix 4. E...

Leer artículo
06 DE SEPTIEMBRE, 2026

Vulnerabilidad de MikroTik RouterOS explotada en la práctica: parche y plan de defensa.

La rapidez se vuelve crucial cuando un fabricante oculta detalles sobre vulnerabilidades. En consecuencia, la rápida aplicación de parches hace que sea más difí...

Leer artículo