Следите за последними материалами, объяснениями и связанными технологическими историями.
Злоумышленники начали атаковать уязвимость CVE-2026-21589 в восьми самостоятельно размещаемых продуктах Atlassian, включая Jira, Confluence и Bitbucket, через несколько часов после публикации технических подробностей и общедоступного инструмента подтверждения концепции. Ошибку можно эксплуатировать без аутентификации для чтения определённых файлов, а в некоторых интегрированных средах Crowd она может привести к созданию административных учётных записей.
Atlassian выпустила обновления безопасности для устранения уязвимости CVE-2026-21589, получившей критическую оценку 9,3 по CVSS и потенциально позволяющей неаутентифицированному злоумышленнику получать доступ к определённым файлам в корневом пути веб-приложений. Компания рекомендует изолировать доступные через интернет развёртывания или незамедлительно обновить их, несмотря на отсутствие доказательств фактической эксплуатации уязвимости на данный момент.
Atlassian представляет реконструкцию платформы обнаружения инцидентов с использованием OpenTelemetry, Apache Kafka и Apache Flink на Kubernetes. Это позволило сократить время преобразования событий в метрики до менее чем 10 секунд и снизить эксплуатационные расходы примерно на 97%. Однако улучшение не устранило проблемы с покрытием и ложными срабатываниями, а также зависимость входного конвейера от одного региона.