Przejdź do treści
środa, 7 października 2026
Tenesys AI News
Subskrypcja

Atlassian

Najnowsze wiadomości, modele i ich zmiany.

Najnowsze wiadomości

Krytyczna luka umożliwiająca nieautoryzowany dostęp do plików w wielu produktach Atlassian

Atlassian opublikował informację o CVE-2026-21589 — krytycznej (CVSS 9.3) luce umożliwiającej dostęp do dowolnych plików, dotykającej Bitbucket, Confluence, Jira Service Management, Jira Software, Bamboo, Crowd Data Center, Crucible i Fisheye. Nieautoryzowany atakujący, znający dokładną nazwę i ścieżkę pliku, może uzyskać do niego dostęp w katalogu głównym aplikacji webowej, lecz nie może wylistować zawartości katalogów. CERT-EU zaleca natychmiastową aktualizację, zaczynając od instancji dostępnych z internetu, oraz sprawdzenie logów dostępu pod kątem śladów wykorzystania. Atlassian Cloud jest już załatany, a dotąd nie znaleziono dowodów na wykorzystanie luki.

CERT-EU
Atlassian — wiadomości AI · TENESYS AI NEWS