Suivez les dernières actualités, explications et histoires technologiques associées.
Des attaquants ont commencé à cibler la vulnérabilité CVE-2026-21589 dans huit produits Atlassian auto-hébergés, dont Jira, Confluence et Bitbucket, quelques heures après la publication de détails techniques et d’un outil public de preuve de concept. La faille peut être exploitée sans authentification pour lire certains fichiers et peut, dans certains environnements Crowd intégrés, permettre de créer des comptes administrateurs.