Navegación

Los atacantes lograron vulnerar JetBrains Cadence a través de TeamCity sin parchear y extrajeron credenciales de AWS.

fuente: https://thehackernews.com/2026/09/attackers-breached-jetbrains-cadence.html

JetBrains insta a los usuarios de Cadence a revocar y rotar todas sus credenciales tras un incidente de seguridad ocurrido el mes pasado, en el que ciberdelincuentes no identificados explotaron una vulnerabilidad crítica recientemente descubierta en TeamCity para acceder a su entorno.

«Los usuarios de Cadence deben revocar o rotar de inmediato todas las credenciales y secretos que se hayan utilizado para ejecutar sus procesos en Cadence», declaró JetBrains. «Asimismo, deben considerar todas las ejecuciones, incluyendo sus entradas y salidas en el proyecto de Cadence, como potencialmente no confiables».

«Dado que los ciberdelincuentes obtuvieron acceso al servidor de Cadence, cualquier credencial o secreto almacenado en Cadence, contenido en la copia de seguridad comprometida o disponible para las ejecuciones en el servidor afectado debe considerarse comprometido y debe revocarse o rotarse».

Últimas noticias

21 DE JULIO, 2026

Se explota una vulnerabilidad crítica en la plataforma de IA de ServiceNow para la ejecución de código sin autenticación.

Según Defused Cyber, ciberdelincuentes están explotando una vulnerabilidad de seguridad crítica recientemente descubierta que afecta a la plataforma de IA de Se...

Leer artículo
21 DE JULIO, 2026

LG instalaría adware en Windows mediante una app.

Se ha reportado que el software de los monitores LG para Windows podría instalar componentes relacionados con publicidad (adware) sin informar claramente a los...

Leer artículo
21 DE JULIO, 2026

Los hackers están convirtiendo las invitaciones del calendario de Microsoft 365 en canales secretos de comando para malware.

Una nueva y sigilosa variante de malware llamada HOLLOWGRAPH secuestra los calendarios de Microsoft 365 para comunicarse secretamente con los hackers, disfrazan...

Leer artículo