pede ação agoraSegurança · + Dev tooling · 1 fonte · 2 matérias · 98enviada
JetBrains sofre ataque via CVE crítica não corrigida no TeamCity e compromete credenciais AWS de todos os usuários do Cadence
Ataque confirmado contra infraestrutura pública com comprometimento de secrets de todos os usuários: exige rotação imediata de credenciais.
as 2 matérias que formaram esta notícia
- The Hacker News·5 de set
JetBrains compromete credenciais AWS via exploração de CVE crítica não corrigida no TeamCity
Invasores exploraram uma vulnerabilidade crítica recém-divulgada no TeamCity, ferramenta de CI/CD da JetBrains, para brechar a infraestrutura da própria empresa. O ataque resultou no acesso a credenciais AWS, colocando em risco execuções do Cadence de todos os usuários da plataforma.
ler no original - The Hacker News·5 de set
JetBrains recomenda rotação imediata de credenciais para usuários do Cadence
A empresa divulgou orientação urgente pedindo que todos os usuários do Cadence revogem ou rotacionem imediatamente credenciais e secrets que possam ter sido usados em execuções da plataforma durante o período de comprometimento.