기업

Atlassian

최신 보도, 해설 및 관련 기술 스토리를 확인하세요.

최신 보도

CN
개념 증명 도구 공개 후 Atlassian 제품의 심각한 취약점 악용

개념 증명 도구 공개 후 Atlassian 제품의 심각한 취약점 악용

공격자들이 Jira, Confluence, Bitbucket을 포함한 Atlassian의 자체 호스팅 제품 8종에서 CVE-2026-21589 취약점을 노리기 시작했다. 이는 상세한 기술 정보와 공개 개념 증명 도구가 공개된 지 몇 시간 만에 발생했다. 이 결함은 인증 없이 특정 파일을 읽는 데 악용될 수 있으며, 일부 Crowd 통합 환경에서는 관리자 계정을 생성할 수도 있다.

CN
Atlassian, 인증 없이 파일에 접근할 수 있는 8개 제품의 치명적 취약점 해결

Atlassian, 인증 없이 파일에 접근할 수 있는 8개 제품의 치명적 취약점 해결

Atlassian은 CVSS 기준 9.3점의 치명적 취약점으로 분류된 CVE-2026-21589를 해결하기 위한 보안 업데이트를 발표했다. 이 취약점은 인증되지 않은 공격자가 웹 애플리케이션의 루트 경로에 있는 특정 파일에 접근할 수 있게 할 수 있다. 회사는 인터넷에 노출된 배포 환경을 격리하거나 즉시 업데이트할 것을 권고하고 있지만, 현재까지 실제 악용 증거는 확인되지 않았다.

CN
Atlassian이 인시던트 탐지 시간을 40초 이상에서 10초 미만으로 줄인 방법

Atlassian이 인시던트 탐지 시간을 40초 이상에서 10초 미만으로 줄인 방법

Atlassian은 OpenTelemetry, Apache Kafka, Kubernetes상의 Apache Flink를 사용해 인시던트 탐지 플랫폼을 재구축했다. 그 결과 이벤트를 메트릭으로 변환하는 시간이 10초 미만으로 줄었고 운영 비용은 약 97% 감소했다. 그러나 이러한 개선이 커버리지와 오탐 문제, 단일 리전에 의존하는 입력 파이프라인 문제까지 없애지는 못했다.