My News ← 戻る

JetBrains CadenceがTeamCity脆弱性経由で侵害――AWSクレデンシャルが窃取される

JetBrains CadenceがTeamCity脆弱性経由で侵害――AWSクレデンシャルが窃取される

項目 内容
ジャンル セキュリティ
日付 2026-09-06
元記事 The Hacker News

要約

JetBrainsのCIサービスであるTeamCityの未パッチ脆弱性を悪用した攻撃により、JetBrainsのCadence環境が侵害され、AWSクレデンシャルが窃取される事態が発生した。JetBrainsはユーザーに対し、Cadenceの実行に使用した全てのクレデンシャルおよびシークレット情報を即時無効化または更新するよう緊急呼び掛けを行っている。CI/CD環境は多数のサービスのインフラを担う基盤であり、侵害が発覚した際の影響範囲は広くなりがちだ。本件はサプライチェーンセキュリティの観点からCI/CDパイプラインの定期的なセキュリティ監査の重要性を改めて示す事案となっている。


元記事を読む →