الشركات

Atlassian

شركة تطور منتجات تعاون وإدارة برمجيات، وتشمل منتجاتها المتأثرة Jira وConfluence وBitbucket وCrowd.

أحدث التغطيات

CN
استغلال ثغرة خطيرة في منتجات Atlassian بعد نشر أداة إثبات المفهوم

استغلال ثغرة خطيرة في منتجات Atlassian بعد نشر أداة إثبات المفهوم

بدأ مهاجمون استهداف ثغرة CVE-2026-21589 في ثمانية منتجات مستضافة ذاتياً من Atlassian، بينها Jira وConfluence وBitbucket، بعد ساعات من نشر تفاصيل تقنية وأداة إثبات مفهوم عامة. يمكن استغلال الخلل دون مصادقة لقراءة ملفات محددة، وقد يؤدي في بعض بيئات Crowd المتكاملة إلى إنشاء حسابات إدارية.

CN
Atlassian تسد ثغرة حرجة في ثمانية منتجات تتيح الوصول إلى ملفات دون مصادقة

Atlassian تسد ثغرة حرجة في ثمانية منتجات تتيح الوصول إلى ملفات دون مصادقة

أصدرت Atlassian تحديثات أمنية لمعالجة الثغرة CVE-2026-21589، المصنفة حرجة بدرجة 9.3 وفق CVSS، والتي قد تتيح لمهاجم غير موثق الوصول إلى ملفات محددة في المسار الجذر لتطبيقات الويب. وتوصي الشركة بعزل النشر المتاح عبر الإنترنت أو تحديثه فوراً، رغم عدم وجود دليل على استغلال الثغرة فعلياً حتى الآن.

CN
كيف خفّضت Atlassian زمن اكتشاف الحوادث من أكثر من 40 ثانية إلى أقل من 10

كيف خفّضت Atlassian زمن اكتشاف الحوادث من أكثر من 40 ثانية إلى أقل من 10

تعرض Atlassian إعادة بناء منصة اكتشاف الحوادث باستخدام OpenTelemetry وApache Kafka وApache Flink على Kubernetes، ما خفّض زمن تحويل الأحداث إلى مقاييس إلى أقل من 10 ثوانٍ وخفّض تكلفة التشغيل بنحو 97%. لكن التحسن لم يلغِ مشكلات التغطية والإنذارات الكاذبة واعتماد خط الإدخال على منطقة واحدة.