Aktuelle Berichte, Erklärungen und verbundene Technologiethemen.
Angreifer haben begonnen, die Schwachstelle CVE-2026-21589 in acht selbst gehosteten Atlassian-Produkten auszunutzen, darunter Jira, Confluence und Bitbucket, nachdem technische Details und ein öffentliches Proof-of-Concept-Tool veröffentlicht worden waren. Der Fehler lässt sich ohne Authentifizierung ausnutzen, um bestimmte Dateien zu lesen, und kann in einigen integrierten Crowd-Umgebungen zur Erstellung von Administratorkonten führen.
Atlassian hat Sicherheitsupdates zur Behebung der Schwachstelle CVE-2026-21589 veröffentlicht. Die Schwachstelle ist mit einem CVSS-Wert von 9,3 als kritisch eingestuft und könnte einem nicht authentifizierten Angreifer den Zugriff auf bestimmte Dateien im Stammverzeichnis von Webanwendungen ermöglichen. Das Unternehmen empfiehlt, über das Internet erreichbare Bereitstellungen zu isolieren oder sie umgehend zu aktualisieren, obwohl bislang keine Hinweise auf eine tatsächliche Ausnutzung der Schwachstelle vorliegen.