关注最新报道、解读和相关科技故事。
攻击者开始利用 Atlassian 八款自托管产品中的漏洞 CVE-2026-21589,其中包括 Jira、Confluence 和 Bitbucket;此前数小时,相关技术细节和公开概念验证工具刚刚发布。该漏洞无需身份验证即可读取特定文件,在部分集成 Crowd 的环境中还可能导致创建管理员账户。