‹ voltar ao radar
pede ação agoraSegurança · + Dev tooling · 1 fonte · 2 matérias · 98enviada

JetBrains sofre ataque via CVE crítica não corrigida no TeamCity e compromete credenciais AWS de todos os usuários do Cadence

Ataque confirmado contra infraestrutura pública com comprometimento de secrets de todos os usuários: exige rotação imediata de credenciais.

as 2 matérias que formaram esta notícia

  1. The Hacker News·5 de set

    JetBrains compromete credenciais AWS via exploração de CVE crítica não corrigida no TeamCity

    Invasores exploraram uma vulnerabilidade crítica recém-divulgada no TeamCity, ferramenta de CI/CD da JetBrains, para brechar a infraestrutura da própria empresa. O ataque resultou no acesso a credenciais AWS, colocando em risco execuções do Cadence de todos os usuários da plataforma.

    ler no original
  2. The Hacker News·5 de set

    JetBrains recomenda rotação imediata de credenciais para usuários do Cadence

    A empresa divulgou orientação urgente pedindo que todos os usuários do Cadence revogem ou rotacionem imediatamente credenciais e secrets que possam ter sido usados em execuções da plataforma durante o período de comprometimento.