Atlassian wydaje aktualizacje bezpieczeństwa dla wielu produktów (heise.de)
BRIEF WYWIADOWCZY 0xBASE
- Łaty dostępne dla Bamboo, Bitbucket, Confluence, Crowd, Fisheye, Jira, JSM i Sourcetree.
- Krytyczne luki RCE w komponentach stron trzecich, złagodzone przez implementację.
- Brak aktywnego wykorzystania; zalecane szybkie łatowanie.
"Atlassian wydał aktualizacje bezpieczeństwa dla Bamboo, Bitbucket, Confluence, Crowd, Fisheye/Crucible, Jira, Jira Service Management i Sourcetree. Łaty naprawiają kilka krytycznych i poważnych luk, które mogą umożliwić zdalne wykonanie kodu, ataki DoS, ominięcie uwierzytelniania lub nieautoryzowany dostęp do informacji. Nie zgłoszono aktywnego wykorzystania. Administratorzy powinni niezwłocznie zastosować aktualizacje."
#Łaty bezpieczeństwa Atlassian
#Krytyczne luki
#Zdalne wykonanie kodu
brak komentarzy.