Atlassian julkaisee tietoturvapäivityksiä useille tuotteille (heise.de)
- Korjaukset saatavilla Bamboo, Bitbucket, Confluence, Crowd, Fisheye, Jira, JSM ja Sourcetree -tuotteille.
- Kriittiset RCE-viat kolmannen osapuolen komponenteissa, lievennetty toteutuksella.
- Aktiivista hyväksikäyttöä ei tunneta; nopea päivitys suositeltavaa.
"Atlassian on julkaissut tietoturvapäivityksiä Bamboo-, Bitbucket-, Confluence-, Crowd-, Fisheye/Crucible-, Jira-, Jira Service Management- ja Sourcetree-tuotteille. Korjaukset paikkaavat useita kriittisiä ja korkean tason haavoittuvuuksia, jotka voivat mahdollistaa etäkoodin suorituksen, palvelunestohyökkäykset, tunnistautumisen kiertämisen tai luvattoman tietojen käytön. Aktiivisesta hyväksikäytöstä ei ole raportoitu. Järjestelmänvalvojia kehotetaan asentamaan päivitykset viipymättä."
ei vielä kommentteja.