На серверы-ловушки Previdian поступили запросы, пытающиеся использовать критическую уязвимость CVE-2026-21589 в продуктах Atlassian. Ошибка позволяет без авторизации читать определённые файлы внутри каталога веб-приложения, если атакующему известен точный путь. Под угрозой собственные серверы Jira, Confluence, Bitbucket и ещё пяти продуктов; оценка опасности — 9,3 из 10.
«Все перечисленные продукты Data Center находятся под угрозой и требуют немедленного внимания», — предупреждает Atlassian.
Администраторам необходимо установить исправления из официального бюллетеня Atlassian. Если обновление откладывается, следует ограничить доступ из интернета и применить описанные временные меры защиты: обычная форма входа уязвимость не устраняет. Облачные сервисы Atlassian уже исправлены — их пользователям дополнительных действий не требуется.
#новости #кибербезопасность #Jira #Atlassian
@digitaltimeslv
Original in Telegram: https://t.me/digitaltimeslv/10891