Empresas

Atlassian

Acompanhe as últimas notícias, explicações e histórias tecnológicas relacionadas.

Cobertura mais recente

CN
Exploração de vulnerabilidade crítica em produtos da Atlassian após publicação de ferramenta de prova de conceito

Exploração de vulnerabilidade crítica em produtos da Atlassian após publicação de ferramenta de prova de conceito

Atacantes começaram a visar a vulnerabilidade CVE-2026-21589 em oito produtos auto-hospedados da Atlassian, incluindo Jira, Confluence e Bitbucket, horas após a publicação de detalhes técnicos e de uma ferramenta pública de prova de conceito. A falha pode ser explorada sem autenticação para ler arquivos específicos e, em alguns ambientes integrados ao Crowd, pode levar à criação de contas administrativas.

CN
Atlassian corrige uma vulnerabilidade crítica em oito produtos que permite acesso a arquivos sem autenticação

Atlassian corrige uma vulnerabilidade crítica em oito produtos que permite acesso a arquivos sem autenticação

A Atlassian lançou atualizações de segurança para corrigir a vulnerabilidade CVE-2026-21589, classificada como crítica com pontuação 9,3 segundo o CVSS, que pode permitir que um invasor não autenticado acesse arquivos específicos no caminho raiz de aplicações web. A empresa recomenda isolar as implantações expostas à internet ou atualizá-las imediatamente, embora ainda não haja evidências de exploração efetiva da vulnerabilidade.

CN
Como a Atlassian reduziu o tempo de detecção de incidentes de mais de 40 segundos para menos de 10

Como a Atlassian reduziu o tempo de detecção de incidentes de mais de 40 segundos para menos de 10

A Atlassian apresenta a reconstrução de sua plataforma de detecção de incidentes usando OpenTelemetry, Apache Kafka e Apache Flink no Kubernetes, reduzindo o tempo de conversão de eventos em métricas para menos de 10 segundos e o custo operacional em cerca de 97%. No entanto, a melhoria não eliminou os problemas de cobertura e falsos positivos, nem a dependência do pipeline de entrada de uma única região.