En son haberleri, açıklamaları ve bağlantılı teknoloji hikâyelerini takip edin.
Saldırganlar, Jira, Confluence ve Bitbucket dahil olmak üzere Atlassian’ın kendi bünyesinde barındırılan sekiz ürünündeki CVE-2026-21589 güvenlik açığını, ayrıntılı teknik bilgiler ile herkese açık bir kavram kanıtlama aracının yayımlanmasından saatler sonra hedef almaya başladı. Güvenlik açığından kimlik doğrulama olmadan belirli dosyaları okumak için yararlanılabiliyor; bazı entegre Crowd ortamlarında ise yönetici hesapları oluşturulmasına yol açabiliyor.
Atlassian, CVSS’ye göre 9,3 puanla kritik olarak sınıflandırılan ve kimliği doğrulanmamış bir saldırganın web uygulamalarının kök yolundaki belirli dosyalara erişmesine olanak tanıyabilen CVE-2026-21589 açığını gidermek için güvenlik güncellemeleri yayımladı. Şirket, internete açık dağıtımların izole edilmesini veya derhâl güncellenmesini öneriyor; ancak şu ana kadar açığın fiilen istismar edildiğine dair kanıt bulunmuyor.
Atlassian, OpenTelemetry, Apache Kafka ve Kubernetes üzerinde Apache Flink kullanarak olay keşif platformunu yeniden inşa etti. Bu sayede olayların metriklere dönüştürülme süresi 10 saniyenin altına inerken işletim maliyeti yaklaşık %97 azaldı. Ancak bu iyileşme, kapsam ve yanlış alarmlarla ilgili sorunları ve giriş hattının tek bir bölgeye bağımlılığını ortadan kaldırmadı.