حادث JetBrains Cadence: مراجعة بيانات الاعتماد والأنظمة المتصلة
أكدت JetBrains اختراق Cadence عبر ثغرة في TeamCity، ودعت المستخدمين المتأثرين إلى تدوير الأسرار وفحص البيئات المرتبطة بالخدمة.

حادث مؤكد بنطاق محدد
تقول JetBrains إن المهاجمين استغلوا CVE-2026-63077 في خادم TeamCity الذي يدعم Cadence. وتمتد الفترة المتأثرة المعلنة من 8 إلى 24 أغسطس 2026. يتعلق الحادث بخدمة Cadence المستضافة، ولا يعني اختراق جميع تثبيتات PyCharm.
ما الذي ينبغي مراجعته؟
توصي JetBrains بإلغاء أو تدوير بيانات الاعتماد المتاحة لتنفيذ مهام Cadence، وفحص الأنظمة والمستودعات المتصلة، وعدم الوثوق بمدخلات التنفيذ ومخرجاته. ويميّز تحديث 3 سبتمبر بين احتمال انكشاف التخزين الحالي والوصول المؤكد إلى نسخة احتياطية من عام 2024.
رؤية AZTCOFW
يجب إدراج خدمات التطوير ضمن سجل الأصول الأمنية. فقد تحتفظ منصة بناء أو حوسبة ببيانات اعتماد تصل إلى أنظمة أخرى. وثّق المستودعات وسجلات الحزم والحسابات السحابية التي تستطيع كل منصة الوصول إليها، وحدد مسؤولاً عنها.
أنشئ قائمة تربط كل سر بالأنظمة التابعة له لضمان شمول التدوير. احتفظ بالسجلات ذات الصلة، ووثّق فترة المراجعة، وتحقق من وصول الأسرار الجديدة إلى أحمال العمل المشروعة. إيقاف الخدمة لا يبطل بيانات اعتماد نُسخت منها بالفعل.
إشعار المورد المرتبط أدناه هو المرجع لتوجيه المستخدمين المتأثرين، ويقدم التقرير الإخباري تغطية إضافية.


