Термины

CVE-2026-21589

Следите за последними материалами, объяснениями и связанными технологическими историями.

Последние материалы

CN
Эксплуатация критической уязвимости в продуктах Atlassian после публикации инструмента подтверждения концепции

Эксплуатация критической уязвимости в продуктах Atlassian после публикации инструмента подтверждения концепции

Злоумышленники начали атаковать уязвимость CVE-2026-21589 в восьми самостоятельно размещаемых продуктах Atlassian, включая Jira, Confluence и Bitbucket, через несколько часов после публикации технических подробностей и общедоступного инструмента подтверждения концепции. Ошибку можно эксплуатировать без аутентификации для чтения определённых файлов, а в некоторых интегрированных средах Crowd она может привести к созданию административных учётных записей.

CN
Atlassian закрывает критическую уязвимость в восьми продуктах, позволяющую получать доступ к файлам без аутентификации

Atlassian закрывает критическую уязвимость в восьми продуктах, позволяющую получать доступ к файлам без аутентификации

Atlassian выпустила обновления безопасности для устранения уязвимости CVE-2026-21589, получившей критическую оценку 9,3 по CVSS и потенциально позволяющей неаутентифицированному злоумышленнику получать доступ к определённым файлам в корневом пути веб-приложений. Компания рекомендует изолировать доступные через интернет развёртывания или незамедлительно обновить их, несмотря на отсутствие доказательств фактической эксплуатации уязвимости на данный момент.