JetBrains CadenceがTeamCity脆弱性経由で侵害――AWSクレデンシャルが窃取される
JetBrains CadenceがTeamCity脆弱性経由で侵害――AWSクレデンシャルが窃取される
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-09-06 |
| 元記事 | The Hacker News |
要約
JetBrainsのCIサービスであるTeamCityの未パッチ脆弱性を悪用した攻撃により、JetBrainsのCadence環境が侵害され、AWSクレデンシャルが窃取される事態が発生した。JetBrainsはユーザーに対し、Cadenceの実行に使用した全てのクレデンシャルおよびシークレット情報を即時無効化または更新するよう緊急呼び掛けを行っている。CI/CD環境は多数のサービスのインフラを担う基盤であり、侵害が発覚した際の影響範囲は広くなりがちだ。本件はサプライチェーンセキュリティの観点からCI/CDパイプラインの定期的なセキュリティ監査の重要性を改めて示す事案となっている。