در یک حادثه امنیتی اخیر، مهاجمان توانستند از آسیبپذیری بحرانی در TeamCity بهرهبرداری کرده و به محیط JetBrains Cadence نفوذ کنند. این نفوذ منجر به دسترسی غیرمجاز به اطلاعات حساس کاربران شد.
تغییرات جدید در The Hacker News
- بهرهبرداری از آسیبپذیری CVE-2026-63077 با امتیاز CVSS 9.8 برای نفوذ به محیط Cadence.
- دسترسی به دادههای پشتیبان سرور Cadence از سال 2024، شامل اطلاعات شخصی و اعتبارنامهها.
- دسترسی به کد منبع همگامسازی شده از پروژههای PyCharm.
مشکلات رفع شده
JetBrains تمامی توکنهای دسترسی استفاده شده توسط پلاگین Cadence در PyCharm را باطل کرده و سرور آسیبدیده را به صورت آفلاین درآورده است.
چه کسانی باید بهروزرسانی کنند
تمامی کاربران Cadence باید فوراً اعتبارنامهها و رمزهای خود را بازنشانی کنند و سیستمهای متصل را برای فعالیتهای مشکوک بررسی کنند. همچنین، JetBrains کاربران را به بررسی مخازن کد منبع برای تغییرات غیرمجاز در این دوره زمانی توصیه میکند.
این بهروزرسانیها برای جلوگیری از حملات بیشتر و حفاظت از دادههای کاربران ضروری است.






