Unternehmen

Atlassian

Aktuelle Berichte, Erklärungen und verbundene Technologiethemen.

Neueste Berichte

CN
Schwerwiegende Sicherheitslücke in Atlassian-Produkten nach Veröffentlichung eines Proof-of-Concept-Tools ausgenutzt

Schwerwiegende Sicherheitslücke in Atlassian-Produkten nach Veröffentlichung eines Proof-of-Concept-Tools ausgenutzt

Angreifer haben begonnen, die Schwachstelle CVE-2026-21589 in acht selbst gehosteten Atlassian-Produkten auszunutzen, darunter Jira, Confluence und Bitbucket, nachdem technische Details und ein öffentliches Proof-of-Concept-Tool veröffentlicht worden waren. Der Fehler lässt sich ohne Authentifizierung ausnutzen, um bestimmte Dateien zu lesen, und kann in einigen integrierten Crowd-Umgebungen zur Erstellung von Administratorkonten führen.

CN
Atlassian schließt kritische Sicherheitslücke in acht Produkten, die den Zugriff auf Dateien ohne Authentifizierung ermöglicht

Atlassian schließt kritische Sicherheitslücke in acht Produkten, die den Zugriff auf Dateien ohne Authentifizierung ermöglicht

Atlassian hat Sicherheitsupdates zur Behebung der Schwachstelle CVE-2026-21589 veröffentlicht. Die Schwachstelle ist mit einem CVSS-Wert von 9,3 als kritisch eingestuft und könnte einem nicht authentifizierten Angreifer den Zugriff auf bestimmte Dateien im Stammverzeichnis von Webanwendungen ermöglichen. Das Unternehmen empfiehlt, über das Internet erreichbare Bereitstellungen zu isolieren oder sie umgehend zu aktualisieren, obwohl bislang keine Hinweise auf eine tatsächliche Ausnutzung der Schwachstelle vorliegen.

CN
Wie Atlassian die Zeit zur Erkennung von Vorfällen von über 40 Sekunden auf unter 10 senkte

Wie Atlassian die Zeit zur Erkennung von Vorfällen von über 40 Sekunden auf unter 10 senkte

Atlassian beschreibt den Wiederaufbau seiner Plattform zur Vorfallerkennung mit OpenTelemetry, Apache Kafka und Apache Flink auf Kubernetes. Dadurch sank die Zeit für die Umwandlung von Ereignissen in Metriken auf unter 10 Sekunden, während die Betriebskosten um rund 97 % zurückgingen. Die Verbesserung beseitigte jedoch weder Probleme bei der Abdeckung und den Fehlalarmen noch die Abhängigkeit der Eingangspipeline von einer einzigen Region.