Puolėjai pažeidė „JetBrains Cadence“ per nepataisytą „TeamCity“ ir išgavo „AWS“ kredencialus

„JetBrains“ ragina „Cadence“ naudotojus atšaukti ir atnaujinti visus kredencialus po praėjusį mėnesį įvykusio saugumo incidento, kurio metu nenustatyti grėsmės veikėjai pasinaudojo neseniai atskleistu kritiniu pažeidžiamumu „TeamCity“ programoje, kad įsilaužtų į jos pačios aplinką. „Cadence“ naudotojai turėtų nedelsdami atšaukti arba atnaujinti visus kredencialus ir paslaptis, kurios galėjo būti naudojamos vykdant „Cadence“ užduotis, teigė „JetBrains“.

Puolėjai pažeidė „JetBrains Cadence“ per nepataisytą „TeamCity“ ir išgavo „AWS“ kredencialus
100%
Aktualumas
95%
Svarba
4/4
Kritikalumas

„JetBrains“ ragina „Cadence“ naudotojus atšaukti ir atnaujinti visus kredencialus po praėjusį mėnesį įvykusio saugumo incidento, kurio metu nenustatyti grėsmės veikėjai pasinaudojo neseniai atskleistu kritiniu pažeidžiamumu „TeamCity“ programoje, kad įsilaužtų į jos pačios aplinką. „Cadence“ naudotojai turėtų nedelsdami atšaukti arba atnaujinti visus kredencialus ir paslaptis, kurios galėjo būti naudojamos vykdant „Cadence“ užduotis, teigė „JetBrains“.

Dalintis: Facebook LinkedIn

← Visos grėsmės

Daugiau: Pažeidžiamumai ir pataisymai →

Hakeriai išnaudoja „Tencent“ programėlės pažeidžiamumą, diegdami „GrayRabbit“ kenkėjišką programą
🔴 KritinėPažeidžiamumai ir Išnaudojimai

Hakeriai išnaudoja „Tencent“ programėlės pažeidžiamumą, diegdami „GrayRabbit“ kenkėjišką programą

Su Kinija siejama šnipinėjimo grupė išnaudoja kritinį pažeidžiamumą (CVE-2026-51990) „Tencent“ „Sogou Input Method“ programoje, skirtoje „Windows“, siekdama įdiegti „GrayRabbit“ užpakalinių durų kenkėjišką programą. Ši aktyviai išnaudojama spraga leidžia atlikti nuotolinį kodo vykdymą (RCE) per kenkėjiškai suformuotą atnaujinimo mechanizmą.

„BlueMoon“ išnaudojimo rinkinys naudoja naujausias „Chrome“ ir „Windows“ nulinės dienos pažeidžiamumus
🔴 KritinėPažeidžiamumai ir Išnaudojimai

„BlueMoon“ išnaudojimo rinkinys naudoja naujausias „Chrome“ ir „Windows“ nulinės dienos pažeidžiamumus

Šnipinėjimu motyvuoti grėsmės veikėjai aktyviai naudoja „BlueMoon“ išnaudojimo rinkinį, grandinantį naujausius „Chrome“ ir „Windows“ nulinės dienos pažeidžiamumus. Greitas diegimas rodo oportunistinį, skubotą operatyvinį naudojimą.

CISA į KEV sąrašą įtraukė 5 aktyviai išnaudojamus Artifactory, ScreenConnect ir RouterOS pažeidžiamumus
🟠 DidelėPažeidžiamumai

CISA į KEV sąrašą įtraukė 5 aktyviai išnaudojamus Artifactory, ScreenConnect ir RouterOS pažeidžiamumus

CISA į savo žinomų išnaudojamų pažeidžiamumų (KEV) katalogą įtraukė penkis saugumo trūkumus, paveikiančius JFrog Artifactory, ConnectWise ScreenConnect ir MikroTik RouterOS, po pranešimų apie aktyvų jų išnaudojimą. Pirmasis iš jų, CVE-2026-42016 (CVSS 8.1), yra neteisingos autorizacijos klaida.

Reikia pagalbos dėl kibernetinio saugumo?

KSG komanda padės įvertinti riziką, sustiprinti apsaugą ir reaguoti į incidentus.