Navegación

Los atacantes lograron vulnerar JetBrains Cadence a través de TeamCity sin parchear y extrajeron credenciales de AWS.

fuente: https://thehackernews.com/2026/09/attackers-breached-jetbrains-cadence.html

JetBrains insta a los usuarios de Cadence a revocar y rotar todas sus credenciales tras un incidente de seguridad ocurrido el mes pasado, en el que ciberdelincuentes no identificados explotaron una vulnerabilidad crítica recientemente descubierta en TeamCity para acceder a su entorno.

«Los usuarios de Cadence deben revocar o rotar de inmediato todas las credenciales y secretos que se hayan utilizado para ejecutar sus procesos en Cadence», declaró JetBrains. «Asimismo, deben considerar todas las ejecuciones, incluyendo sus entradas y salidas en el proyecto de Cadence, como potencialmente no confiables».

«Dado que los ciberdelincuentes obtuvieron acceso al servidor de Cadence, cualquier credencial o secreto almacenado en Cadence, contenido en la copia de seguridad comprometida o disponible para las ejecuciones en el servidor afectado debe considerarse comprometido y debe revocarse o rotarse».

Últimas noticias

19 DE JUNIO, 2026

La CISA advierte a los clientes de Fortinet mientras FortiBleed afecta a 86.644 dispositivos FortiGate

La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) instó el jueves a los clientes de Fortinet con dispositivos FortiGate a tomar medi...

Leer artículo →
19 DE JUNIO, 2026

La Operación Endgame desmantela los servidores de SocGholish y limpia 14.971 sitios de WordPress

Las autoridades policiales de los Países Bajos, junto con sus homólogas de Canadá, Alemania y Estados Unidos, han desmantelado la infraestructura maliciosa asoc...

Leer artículo →
19 DE JUNIO, 2026

AutoJack Attack Lets One Web Page Hijack AI Agent for Host Code Execution

Microsoft researchers have detailed an exploit chain, named AutoJack, that turns an AI browsing agent into a delivery vehicle for remote code execution. Steer t...

Leer artículo →