Empresas

Atlassian

Sigue la cobertura, explicaciones e historias tecnológicas relacionadas.

Última cobertura

CN
Explotación de una vulnerabilidad crítica en productos de Atlassian tras la publicación de una herramienta de prueba de concepto

Explotación de una vulnerabilidad crítica en productos de Atlassian tras la publicación de una herramienta de prueba de concepto

Los atacantes comenzaron a dirigirse contra la vulnerabilidad CVE-2026-21589 en ocho productos autohospedados de Atlassian, entre ellos Jira, Confluence y Bitbucket, horas después de la publicación de detalles técnicos y de una herramienta pública de prueba de concepto. El fallo puede explotarse sin autenticación para leer archivos específicos y, en algunos entornos integrados con Crowd, podría permitir crear cuentas administrativas.

CN
Atlassian corrige una vulnerabilidad crítica en ocho productos que permite acceder a archivos sin autenticación

Atlassian corrige una vulnerabilidad crítica en ocho productos que permite acceder a archivos sin autenticación

Atlassian publicó actualizaciones de seguridad para corregir la vulnerabilidad CVE-2026-21589, clasificada como crítica con una puntuación de 9.3 según CVSS, que podría permitir a un atacante no autenticado acceder a archivos específicos en la ruta raíz de aplicaciones web. La empresa recomienda aislar las implementaciones accesibles desde Internet o actualizarlas de inmediato, aunque hasta ahora no existen pruebas de explotación activa de la vulnerabilidad.

CN
Cómo redujo Atlassian el tiempo de detección de incidentes de más de 40 segundos a menos de 10

Cómo redujo Atlassian el tiempo de detección de incidentes de más de 40 segundos a menos de 10

Atlassian presenta la reconstrucción de su plataforma de detección de incidentes mediante OpenTelemetry, Apache Kafka y Apache Flink sobre Kubernetes, lo que redujo el tiempo de conversión de eventos en métricas a menos de 10 segundos y disminuyó el coste operativo aproximadamente un 97 %. Sin embargo, la mejora no eliminó los problemas de cobertura y falsas alarmas, ni la dependencia del canal de entrada de una sola región.