خرق أمني في JetBrains يكشف بيانات المستخدمين بعد فشل الشركة في تحديث ثغرة TeamCity الخاصة بها

أعلنت JetBrains في 29 أغسطس 2026 أن مهاجمين اخترقوا خدمة التطوير السحابية Cadence التابعة لها عبر استغلال ثغرة خطيرة في برنامج TeamCity الخاص بالشركة نفسها — وهي ثغرة كانت JetBrains قد أصلحتها وأعلنت عنها علناً قبل شهر، لكنها لم تطبّق الإصلاح على الخادم المتأثر نفسه.
ماذا حدث
استغل المهاجمون الثغرة CVE-2026-63077، التي كُشف عنها في يوليو 2026 وتسمح لمهاجم غير مصادَق عليه بتنفيذ أوامر نظام التشغيل على خادم معرّض للخطر. رصدت JetBrains نشاطاً ضاراً بدءاً من 8 أغسطس 2026، لكنها لم تكتشف الاستغلال إلا في 23 أغسطس. وفي اليوم التالي أوقفت الخادم المتأثر عن العمل.
قالت JetBrains في إفصاحها: "كان يجب تحديث الخادم كجزء من استجابتنا للثغرة، لكن ذلك لم يحدث. نعتذر بصدق عن هذا الإخفاق وتأثيره عليكم."
ما الذي تم كشفه
حصل المهاجمون على معلومات شخصية تشمل أسماء المستخدمين وأسماءهم الحقيقية وعناوين بريدهم الإلكتروني وأوقات آخر تسجيل دخول وعناوين IP. كما أكدت JetBrains أن المهاجمين اخترقوا نسخة احتياطية كاملة من خادم Cadence تعود إلى عام 2024.
لماذا يهم هذا خارج نطاق JetBrains
يُعد TeamCity من أكثر أدوات CI/CD استخداماً في تطوير البرمجيات المؤسسية. تؤثر الثغرة CVE-2026-63077 على تنصيبات TeamCity المحلية على نطاق واسع — ما يعني أن أي مؤسسة تشغّل خادم TeamCity غير مُحدَّث ومعرّض للإنترنت كانت عرضة لنفس الهجوم.
ماذا يجب أن يفعل المطورون المتأثرون
يجب على كل من استخدم خدمة Cadence بين 8 و24 أغسطس 2026 تدوير مفاتيح API وبيانات الاعتماد الخاصة به. يجب على المؤسسات التي تدير خوادم TeamCity ذاتية الاستضافة التأكد فوراً من تطبيق تصحيح CVE-2026-63077.
يستند هذا الخبر إلى الإفصاح الأمني الرسمي لشركة JetBrains وتقرير ADTmag.
وردت في الأصل عن ADTmag / JetBrains Security Disclosure. اقرأ المقال الأصلي لمزيد من التفاصيل.
عرض المصدر الأصلي