Критическая уязвимость затронула все версии 8 продуктов Atlassian
Atlassian предупредила о критической уязвимости, из-за которой злоумышленник может получить доступ к отдельным файлам в корневом каталоге веб-приложения без учётной записи. Под угрозой оказались все версии восьми продуктов Data Center, включая Bitbucket, Confluence, Jira, Bamboo, Crowd, Crucible и Fisheye.
Компания уже выпустила исправления и рекомендует срочно обновиться, а при невозможности — временно ограничить доступ из интернета и настроить защитные правила для URL-запросов. Atlassian также советует проверить журналы и признаки возможной компрометации, так как обновление не покажет, был ли сервер атакован ранее.
@forgeeks | @forgeeksflash
Post #20250
2
