Şirketler

Atlassian

En son haberleri, açıklamaları ve bağlantılı teknoloji hikâyelerini takip edin.

Son haberler

CN
Atlassian Ürünlerinde Kavram Kanıtlama Aracının Yayımlanmasının Ardından Kritik Güvenlik Açığı İstismar Ediliyor

Atlassian Ürünlerinde Kavram Kanıtlama Aracının Yayımlanmasının Ardından Kritik Güvenlik Açığı İstismar Ediliyor

Saldırganlar, Jira, Confluence ve Bitbucket dahil olmak üzere Atlassian’ın kendi bünyesinde barındırılan sekiz ürünündeki CVE-2026-21589 güvenlik açığını, ayrıntılı teknik bilgiler ile herkese açık bir kavram kanıtlama aracının yayımlanmasından saatler sonra hedef almaya başladı. Güvenlik açığından kimlik doğrulama olmadan belirli dosyaları okumak için yararlanılabiliyor; bazı entegre Crowd ortamlarında ise yönetici hesapları oluşturulmasına yol açabiliyor.

CN
Atlassian, kimlik doğrulama olmadan dosyalara erişim sağlayan kritik açığı sekiz üründe kapattı

Atlassian, kimlik doğrulama olmadan dosyalara erişim sağlayan kritik açığı sekiz üründe kapattı

Atlassian, CVSS’ye göre 9,3 puanla kritik olarak sınıflandırılan ve kimliği doğrulanmamış bir saldırganın web uygulamalarının kök yolundaki belirli dosyalara erişmesine olanak tanıyabilen CVE-2026-21589 açığını gidermek için güvenlik güncellemeleri yayımladı. Şirket, internete açık dağıtımların izole edilmesini veya derhâl güncellenmesini öneriyor; ancak şu ana kadar açığın fiilen istismar edildiğine dair kanıt bulunmuyor.

CN
Atlassian olayları keşfetme süresini 40 saniyenin üzerinden 10 saniyenin altına nasıl düşürdü

Atlassian olayları keşfetme süresini 40 saniyenin üzerinden 10 saniyenin altına nasıl düşürdü

Atlassian, OpenTelemetry, Apache Kafka ve Kubernetes üzerinde Apache Flink kullanarak olay keşif platformunu yeniden inşa etti. Bu sayede olayların metriklere dönüştürülme süresi 10 saniyenin altına inerken işletim maliyeti yaklaşık %97 azaldı. Ancak bu iyileşme, kapsam ve yanlış alarmlarla ilgili sorunları ve giriş hattının tek bir bölgeye bağımlılığını ortadan kaldırmadı.