Przejdź do treści
środa, 7 października 2026
Tenesys AI News
Subskrypcja

Cyberbezpieczeństwo

Podatności, zagrożenia i incydenty, komunikaty CERT-EU, ENISA, CISA i NCSC, bezpieczeństwo AI i regulacje (NIS2, CRA).

#Vulnerability — 1 artykuł ✕

Krytyczna luka umożliwiająca nieautoryzowany dostęp do plików w wielu produktach Atlassian

Atlassian opublikował informację o CVE-2026-21589 — krytycznej (CVSS 9.3) luce umożliwiającej dostęp do dowolnych plików, dotykającej Bitbucket, Confluence, Jira Service Management, Jira Software, Bamboo, Crowd Data Center, Crucible i Fisheye. Nieautoryzowany atakujący, znający dokładną nazwę i ścieżkę pliku, może uzyskać do niego dostęp w katalogu głównym aplikacji webowej, lecz nie może wylistować zawartości katalogów. CERT-EU zaleca natychmiastową aktualizację, zaczynając od instancji dostępnych z internetu, oraz sprawdzenie logów dostępu pod kątem śladów wykorzystania. Atlassian Cloud jest już załatany, a dotąd nie znaleziono dowodów na wykorzystanie luki.

CERT-EU