Atlassian publie des mises à jour de sécurité pour plusieurs produits (heise.de)
BRIEFING RENSEIGNEMENT 0xBASE
- Correctifs disponibles pour Bamboo, Bitbucket, Confluence, Crowd, Fisheye, Jira, JSM et Sourcetree.
- Failles RCE critiques dans des composants tiers, atténuées par l'implémentation.
- Aucune exploitation active connue ; mise à jour rapide recommandée.
"Atlassian a publié des mises à jour de sécurité pour Bamboo, Bitbucket, Confluence, Crowd, Fisheye/Crucible, Jira, Jira Service Management et Sourcetree. Les correctifs corrigent plusieurs vulnérabilités critiques et élevées qui pourraient permettre l'exécution de code à distance, un déni de service, un contournement d'authentification ou une divulgation non autorisée d'informations. Aucune exploitation active signalée. Il est recommandé aux administrateurs d'appliquer les mises à jour rapidement."
#Correctifs de sécurité Atlassian
#Vulnérabilités critiques
#Exécution de code à distance
aucun commentaire pour l'instant.