The Hacker News Attackers Breached JetBrains Cadence via Unpatched TeamCity, Extracting AWS Credentials

نسخه جدید The Hacker News: نفوذ به JetBrains Cadence

در یک حادثه امنیتی اخیر، مهاجمان توانستند از آسیب‌پذیری بحرانی در TeamCity بهره‌برداری کرده و به محیط JetBrains Cadence نفوذ کنند. این نفوذ منجر به دسترسی غیرمجاز به اطلاعات حساس کاربران شد.

تغییرات جدید در The Hacker News

  • بهره‌برداری از آسیب‌پذیری CVE-2026-63077 با امتیاز CVSS 9.8 برای نفوذ به محیط Cadence.
  • دسترسی به داده‌های پشتیبان سرور Cadence از سال 2024، شامل اطلاعات شخصی و اعتبارنامه‌ها.
  • دسترسی به کد منبع همگام‌سازی شده از پروژه‌های PyCharm.

مشکلات رفع شده

JetBrains تمامی توکن‌های دسترسی استفاده شده توسط پلاگین Cadence در PyCharm را باطل کرده و سرور آسیب‌دیده را به صورت آفلاین درآورده است.

چه کسانی باید به‌روزرسانی کنند

تمامی کاربران Cadence باید فوراً اعتبارنامه‌ها و رمزهای خود را بازنشانی کنند و سیستم‌های متصل را برای فعالیت‌های مشکوک بررسی کنند. همچنین، JetBrains کاربران را به بررسی مخازن کد منبع برای تغییرات غیرمجاز در این دوره زمانی توصیه می‌کند.

این به‌روزرسانی‌ها برای جلوگیری از حملات بیشتر و حفاظت از داده‌های کاربران ضروری است.

منبع رسمی

مطالب مرتبط

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

انتخاب مسیریاب

برای مسیریابی یکی از اپلیکیشن های زیر را انتخاب کنید.