Pereiti prie turinio
2026 m. spalio 7 d., trečiadienis
Tenesys AI News
Prenumerata

Kibernetinis saugumas

Pažeidžiamumai, grėsmės ir incidentai, CERT-EU, ENISA, CISA ir NCSC rekomendacijos, AI saugumas ir reguliavimas (NIS2, CRA).

#Atlassian — 1 straipsnis ✕

Karšta naujienaKibernetinis saugumas

Kritinė neautentifikuoto failų pasiekimo spraga keliuose Atlassian Data Center produktuose

Atlassian paskelbė apie CVE-2026-21589 — kritinę (CVSS 9.3) savavališko failų pasiekimo spragą, paveikiančią Bitbucket, Confluence, Jira Service Management, Jira Software, Bamboo, Crowd Data Center, Crucible ir Fisheye. Neautentifikuotas užpuolikas, žinantis tikslų failo pavadinimą ir kelią, gali jį pasiekti žiniatinklio aplikacijos šakniniame kataloge, tačiau katalogo turinio išvardinti negali. CERT-EU ragina nedelsiant atnaujinti sistemas, pradedant nuo iš interneto pasiekiamų egzempliorių, ir tikrinti prieigos žurnalus dėl išnaudojimo požymių. Atlassian Cloud produktai jau pataisyti, išnaudojimo atvejų kol kas nerasta.

CERT-EU