Atlassian avaldab turvavärskendused mitmele tootele (heise.de)
0xBASE LUUREÜLEVAADE
- Paigad saadaval toodetele Bamboo, Bitbucket, Confluence, Crowd, Fisheye, Jira, JSM ja Sourcetree.
- Kriitilised RCE-vead kolmandate osapoolte komponentides, rakenduse poolt leevendatud.
- Aktiivset ärakasutamist pole teada; soovitatakse kiire paigaldamine.
"Atlassian avaldas turvavärskendused toodetele Bamboo, Bitbucket, Confluence, Crowd, Fisheye/Crucible, Jira, Jira Service Management ja Sourcetree. Paigad parandavad mitu kriitilist ja kõrgetasemelist haavatavust, mis võimaldavad kaugkoodi täitmist, teenusetõrget, autentimisest möödahiilimist või volitamata teabele juurdepääsu. Aktiivset ärakasutamist pole teatatud. Administraatoritel soovitatakse värskendused kiiresti rakendada."
#Atlassiani turvapaigad
#Kriitilised haavatavused
#Kaugkoodi täitmine
kommentaare veel pole.