Admin
Администратор
Компания JetBrains призывает пользователей Cadence отозвать и обновить все учётные данные после инцидента с безопасностью. Неизвестные злоумышленники воспользовались критической уязвимостью в TeamCity, чтобы проникнуть в систему Cadence. Уязвимость CVE-2026-63077, имеющая оценку CVSS 9.8, позволяет неавторизованному пользователю обходить проверки подлинности и выполнять произвольные команды на сервере. JetBrains обнаружила взлом 23 августа 2026 года и с тех пор активно работает над устранением последствий. Злоумышленники получили доступ к резервной копии сервера Cadence за 2024 год, что могло привести к компрометации данных пользователей, включая электронные адреса, исходный код проектов и учётные данные. Компания также предупредила, что злоумышленники могли получить доступ к исходному коду, синхронизированному из проектов PyCharm. Сервер Cadence, подвергшийся атаке, был отключён, а все токены доступа плагина Cadence в PyCharm были аннулированы. JetBrains рекомендует пользователям проверить свои системы на предмет подозрительной активности и обновить все учётные данные.