Navegación

Los atacantes lograron vulnerar JetBrains Cadence a través de TeamCity sin parchear y extrajeron credenciales de AWS.

fuente: https://thehackernews.com/2026/09/attackers-breached-jetbrains-cadence.html

JetBrains insta a los usuarios de Cadence a revocar y rotar todas sus credenciales tras un incidente de seguridad ocurrido el mes pasado, en el que ciberdelincuentes no identificados explotaron una vulnerabilidad crítica recientemente descubierta en TeamCity para acceder a su entorno.

«Los usuarios de Cadence deben revocar o rotar de inmediato todas las credenciales y secretos que se hayan utilizado para ejecutar sus procesos en Cadence», declaró JetBrains. «Asimismo, deben considerar todas las ejecuciones, incluyendo sus entradas y salidas en el proyecto de Cadence, como potencialmente no confiables».

«Dado que los ciberdelincuentes obtuvieron acceso al servidor de Cadence, cualquier credencial o secreto almacenado en Cadence, contenido en la copia de seguridad comprometida o disponible para las ejecuciones en el servidor afectado debe considerarse comprometido y debe revocarse o rotarse».

Últimas noticias

15 DE JULIO, 2026

El progreso confirma que la vulnerabilidad de día cero de ShareFile fue la causa del cierre de Storage Zone.

Progress Software ha confirmado que una vulnerabilidad de día cero de alta gravedad fue la causante del cierre de emergencia de los controladores de zona de alm...

Leer artículo
15 DE JULIO, 2026

El malware CrySome RAT se propaga mediante phishing de confirmación de tarifas de flete falsas.

El SOC MDR de LevelBlue detectó un ataque multifase que culminó con el troyano de acceso remoto CrySome. El señuelo era una falsa confirmación de tarifa de flet...

Leer artículo
15 DE JULIO, 2026

CVE-2026-10577: Vulnerabilidad de control de acceso CVSS 10 afecta a los módulos de E/S redundantes Rockwell Automation 1715.

El módulo 1715 es un adaptador tolerante a fallos diseñado para entornos industriales de alta disponibilidad. Estos dispositivos gestionan tráfico de E/S redund...

Leer artículo