securityonline.info 8/31/2026, 4:11:29 AM · external

JetBrains breach leaks AWS keys via unpatched TeamCity flaw

JetBrains breach leaks AWS keys via unpatched TeamCity flaw
Developing story malware 20 articles tracked
JetBrains TeamCity unauthenticated RCE exploited via CVE-2026-63077
CyberSIXT Evidence Panel
Primary Source blog.jetbrains.com
CISA KEV Listed in KEV
Patch Patch Available

A severe security breach at JetBrains affected its Cadence server, enabling attackers to exploit an unpatched vulnerability (CVE-2026-63077) in TeamCity. From August 8 to August 24, 2026, the attackers accessed sensitive cloud infrastructure, personal user information, and a complete Cadence backup. This exposure included critical AWS IAM credentials and access to proprietary project data across various platforms like GitHub and npm.

JetBrains acknowledged the failure to install a crucial security patch, emphasizing the increased risk posed by compromising developer infrastructure. The company is currently investigating the breach and advising affected users to revoke any compromised credentials.

View Primary Source Via securityonline.info

Article by CyberSIXT

Timeline Coverage

Swipe to explore timeline