Patchday Atlassian: Bambo Veri Merkezi & Co. olası saldırılara karşı düzeltildi

Bakec

New member
Yakın bildirim



















Bu makale bu nedenle İngilizce olarak mevcuttur. Yayınlamadan önce teknik yardım ve editoryal revizyon ile çevrildi.

Bir daha gösterme.



Atlassian Bambu Veri Merkezi ve Sunucu, Bitbucket Veri Merkezi ve Sunucu, Confluence Veri Merkezi ve Sunucu, Kalabalık Veri Merkezi ve Sunucu, JIRA Veri Merkezi ve Sunucu ve JIRA Servis Yönetimi Verileri ve Sunucusu savunmasızdır.



Yeterli güvenlik sorunları


Atlassian Güvenlik Merkezi'nden görülebileceği gibi, tehdit derecesine sahip tüm zayıf noktalar “yüksek“Örneğin, saldırganlar veri merkezinde zayıf bir noktada (CV2025-24970) ve DOS saldırıları için Bitbucket sunucusunda başlayabilir.

Confluence Veri Merkezi ve Sunucu'da saldırganlar kaydı yönetebilir (CVE 2025-228). Kalabalığın merkezlerinde ve sunucusunda başarılı bir şekilde zayıf bir nokta (CVE 2024-38816) kullanarak, saldırganlar haksız verilere erişebilir. Şu anda herhangi bir saldırı göstergesi olmasa da, yöneticiler güvenlik için çok uzun süre tereddüt etmemelidir.



Aşağıdaki sürümler güvenlik güncellemeleri içerir:

  • Bambu Veri Merkezi ve Sunucu 10.2.3 (LTS) Yalnızca Önerilen Veri Merkezi, Veri Merkezi Yalnızca 9.6.14 (LTS)
  • Bitbucket Veri Merkezi ve Sunucu 9.6.2 Yalnızca Veri Merkezi, Yalnızca 9.5.2 Veri Merkezi, 9.4.6 (LTS) Yalnızca Önerilen Veri Merkezi, Yalnızca 8.19.18 (LTS) Veri Merkezi, 8.9.27 (LTS)
  • Confluence Veri Merkezi ve Sunucu 9.5.1 Yalnızca Veri Merkezi, 9.2.5 (LTS) Yalnızca Önerilen Veri Merkezi, Yalnızca 8.5.23 (LTS) Veri Merkezi
  • Kalabalık Veri Merkezi ve Sunucu 5.3.6, 6.3.1
  • JIRA Veri Merkezi ve Yalnızca Sunucu 10.6.1 Veri Merkezi, 10.3.6 (LTS) Önerilen Veri Merkezi
  • JIRA ve SERVI Hizmetlerinin Yönetimi için Veri Merkezi Yalnızca 10.6.1 Veri Merkezi, 10.3.6 (LTS) Önerilen Veri Merkezi



(DES)




Ne yazık ki, bu bağlantı artık geçerli değil.

Boşa harcanan eşyalara olan bağlantılar, 7 günlük daha büyükse veya çok sık çağrılmışsa gerçekleşmez.


Bu makaleyi okumak için bir Haberler+ paketine ihtiyacınız var. Şimdi yükümlülük olmadan bir hafta deneyin – yükümlülük olmadan!
 
Üst