JetBrains ostrzega użytkowników Cadence przed odwołaniem i rotacją wszelkich danych uwierzytelniających po incydencie bezpieczeństwa, w którym nieznani sprawcy wykorzystali krytyczną lukę w TeamCity (CVE-2026-63077) do naruszenia własnego środowiska firmy. Sprawcy uzyskali dostęp do kopii zapasowej serwera Cadence z 2024 roku, kradnąc m.in. dane użytkowników, kod źródłowy projektów oraz dane uwierzytelniające do AWS, co może prowadzić do dalszych ataków i wyłudzeń.
Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)