Следите за последними материалами, объяснениями и связанными технологическими историями.
Злоумышленники начали атаковать уязвимость CVE-2026-21589 в восьми самостоятельно размещаемых продуктах Atlassian, включая Jira, Confluence и Bitbucket, через несколько часов после публикации технических подробностей и общедоступного инструмента подтверждения концепции. Ошибку можно эксплуатировать без аутентификации для чтения определённых файлов, а в некоторых интегрированных средах Crowd она может привести к созданию административных учётных записей.
Atlassian выпустила обновления безопасности для устранения уязвимости CVE-2026-21589, получившей критическую оценку 9,3 по CVSS и потенциально позволяющей неаутентифицированному злоумышленнику получать доступ к определённым файлам в корневом пути веб-приложений. Компания рекомендует изолировать доступные через интернет развёртывания или незамедлительно обновить их, несмотря на отсутствие доказательств фактической эксплуатации уязвимости на данный момент.