شركة تطور منتجات تعاون وإدارة برمجيات، وتشمل منتجاتها المتأثرة Jira وConfluence وBitbucket وCrowd.
بدأ مهاجمون استهداف ثغرة CVE-2026-21589 في ثمانية منتجات مستضافة ذاتياً من Atlassian، بينها Jira وConfluence وBitbucket، بعد ساعات من نشر تفاصيل تقنية وأداة إثبات مفهوم عامة. يمكن استغلال الخلل دون مصادقة لقراءة ملفات محددة، وقد يؤدي في بعض بيئات Crowd المتكاملة إلى إنشاء حسابات إدارية.
أصدرت Atlassian تحديثات أمنية لمعالجة الثغرة CVE-2026-21589، المصنفة حرجة بدرجة 9.3 وفق CVSS، والتي قد تتيح لمهاجم غير موثق الوصول إلى ملفات محددة في المسار الجذر لتطبيقات الويب. وتوصي الشركة بعزل النشر المتاح عبر الإنترنت أو تحديثه فوراً، رغم عدم وجود دليل على استغلال الثغرة فعلياً حتى الآن.
تعرض Atlassian إعادة بناء منصة اكتشاف الحوادث باستخدام OpenTelemetry وApache Kafka وApache Flink على Kubernetes، ما خفّض زمن تحويل الأحداث إلى مقاييس إلى أقل من 10 ثوانٍ وخفّض تكلفة التشغيل بنحو 97%. لكن التحسن لم يلغِ مشكلات التغطية والإنذارات الكاذبة واعتماد خط الإدخال على منطقة واحدة.