企業

Atlassian

最新の報道、解説、関連するテクノロジーストーリーを確認できます。

最新の報道

CN
概念実証ツール公開後、Atlassian製品の重大な脆弱性が悪用される

概念実証ツール公開後、Atlassian製品の重大な脆弱性が悪用される

攻撃者は、Jira、Confluence、Bitbucketを含むAtlassianの8つのセルフホスト製品に存在するCVE-2026-21589の標的化を開始した。技術的詳細と公開された概念実証ツールが公開されてから数時間後のことだった。この欠陥は認証なしで悪用して特定のファイルを読み取ることができ、一部のCrowd統合環境では管理者アカウントの作成につながる可能性がある。

CN
Atlassian、認証なしでファイルへのアクセスを可能にする8製品の重大な脆弱性を修正

Atlassian、認証なしでファイルへのアクセスを可能にする8製品の重大な脆弱性を修正

Atlassianは、CVSS 9.3の重大と分類された脆弱性CVE-2026-21589に対処するセキュリティ更新をリリースした。この脆弱性により、認証されていない攻撃者がウェブアプリケーションのルートパスにある特定のファイルへアクセスできる可能性がある。同社は、インターネットからアクセス可能な環境を分離するか、直ちに更新するよう推奨している。ただし、現時点で実際に悪用された証拠はない。

CN
Atlassianはインシデント検出時間を40秒超から10秒未満に短縮した方法

Atlassianはインシデント検出時間を40秒超から10秒未満に短縮した方法

Atlassianは、OpenTelemetry、Apache Kafka、Kubernetes上のApache Flinkを用いてインシデント検出プラットフォームを再構築した。これにより、イベントをメトリクスへ変換する時間を10秒未満に短縮し、運用コストを約97%削減した。一方で、この改善によってカバレッジや誤アラートの問題、単一リージョンに依存する入力パイプラインの問題が解消されたわけではない。