top of page

Atlassian kritične ranjivosti u više proizvoda

  • Admin
  • Jul 27, 2022
  • 1 min read

Atlassian je popravio tri kritične ranjivosti i poziva korisnike koji koriste Confluence, Bamboo, Bitbucket, Crowd, Fisheye i Crucible, Jira i Jira Service Management da ažuriraju svoje instance što je prije moguće.


Ranjivosti se prate kao CVE-2022-26138, CVE-2022-26136 i CVE-2022-26137. Prva je posebno značajna jer se čini da je Atlassian ostavio hard-coded korisničko ime (naziva disabledsystemuser) i poznatu lozinku, omogućavajući lak neovlašteni privilegovani pristup. Pogođena aplikacija je "Questions for Confluence" i Atlassian preporučuje brzo ažuriranje na zakrpljenu verziju ili onemogućavanje/brisanje disabledsystemuser naloga.


Pročitajte više o najnovijim propustima u Atlassian softveru na Help Net Security

Latest news

Logo

Bridge IT d.o.o.
Dugi dol 45
10000 Zagreb
Croatia
VAT ID: 09594538142

Subscribe to Our Newsletter

Thanks for subscribing!

TechInsights.pro - IT security and infrastructure blog | About Us

Bridge IT d.o.o. | Privacy Policy

bottom of page