Brecha no JetBrains Cadence expõe credenciais AWS após ataque via TeamCity sem patch
A JetBrains confirmou que atacantes invadiram o ambiente cloud Cadence explorando a CVE-2026-63077, uma vulnerabilidade crítica no TeamCity com nota 9.8. A falha expôs credenciais AWS, código-fonte, backups e dados pessoais de usuários do Cadence.
Se você usa o Cadence, trate qualquer execução como potencialmente não confiável e rotacione ou revogue imediatamente todas as credenciais e segredos vinculados à sua conta. O servidor comprometido já foi derrubado, mas o risco de phishing direcionado, impersonação e acessos não autorizados continua alto.
Autor: Ivan Carlos
Publicado: 2026-09-05 15:10