科技 来源:The New Stack 整理:feaOS 2026-08-29 08:55:27

JetBrains 自己的服务器未修复漏洞遭攻击

软件公司 JetBrains 发布了关于其 Cadence 云开发服务的一个重要安全问题,敦促用户更换凭证并认为此前的操作和输出不可信。7月27日,JetBrains 披露了一个关键的 TeamCity 漏洞(CVE-2026-63077),该漏洞允许未经授权的攻击者通过 HTTP 或 HTTPS 访问受感染的 TeamCity 服务器来执行任意操作系统命令。尽管 JetBrains 在8月初警告说已有未修补的 TeamCity 服务器遭到攻击,但该公司自己的一个服务器仍然没有得到及时修复。直到8月24日,JetBrains 才发现 api.cadence.jetbrains.com 服务器遭到恶意活动侵扰并将其关闭。调查表明,恶意活动始于8月8日,受影响的时间段为8月8日至8月24日。

ENTRY_ID: NEWS-14934 READ_MODE: SHORT_SIGNAL