פרצת אבטחה ב-TeamCity של JetBrains הובילה לגניבת פרטי גישה ל-AWS
Attackers Breached JetBrains Cadence via Unpatched TeamCity, Extracting AWS Credentials

◆ סיכום AI
תוקפים ניצלו חולשה קריטית שלא תוקנה בשרתי TeamCity של JetBrains כדי לחדור לסביבת Cadence שלהם. כתוצאה מכך, נחשפו פרטי גישה ל-AWS, ומומלץ למשתמשים לבטל ולשנות את כל ה-credentials שהיו בשימוש. אירוע זה מדגיש את החשיבות בניהול עדכונים ובהגנה על שרשרת האספקה של פיתוח תוכנה.
# מהמקור
JetBrains is urging Cadence users to revoke and rotate all credentials following a security incident last month in which unidentified threat actors exploited a recently disclosed critical vulnerability in TeamCity to breach its own environment. "Cadence users should immediately revoke or rotate all credentials and secrets that may have been used to run their Cadence executions," JetBrains said.