Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Atlassian, ciddi Jira kimlik doğrulama kusurunu yamalar
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Atlassian, ciddi Jira kimlik doğrulama kusurunu yamalar

Genelİşletim Sistemleri

Atlassian, ciddi Jira kimlik doğrulama kusurunu yamalar

teknomers
Son güncelleme: 7 Şubat 2023 02:28
teknomers
Paylaş
Paylaş

Atlassian, Hizmet Yönetimi Sunucusu ve Veri Merkezi ürünlerinde büyük bir kusuru giderdiğini açıkladı.

CVE-2023-22501 olarak izlenen güvenlik açığı, tehdit aktörlerinin kimliğine bürünmesine izin veriyor (yeni sekmede açılır) kişiler ve belirli koşullar altında bir Jira Service Management örneğine erişim elde edin. 9.4’lük bir ciddiyet puanı verildi ve bu onu kritik bir kusur haline getirdi.

Atlassian, güvenlik açığıyla ilgili açıklamasında “Bir Kullanıcı Dizinine yazma erişimi ve bir Jira Hizmet Yönetimi örneğinde giden e-posta gönderme özelliği etkinleştirildiğinde, bir saldırgan, hesapları hiç oturum açmamış kullanıcılara gönderilen kayıt belirteçlerine erişim elde edebilir.” .

Savunmasız sürümler

Şirket, bir tehdit aktörünün, kullanıcılarla ilgili Jira sorunlarına veya taleplerine dahil olarak veya bir şekilde “İsteği Görüntüle” bağlantısını içeren bir e-posta almaları halinde belirteçleri elde edebileceğini açıkladı.

Atlassian, “Bot hesapları bu senaryoya özellikle duyarlıdır” dedi. “Tek oturum açmalı örneklerde, herkesin kendi hesabını oluşturabildiği projelerde harici müşteri hesapları etkilenebilir.”

Bunlar, kusura açık olan Jira sürümleridir: 5.3.0; 5.3.1; 5.3.2; 5.4.0; 5.4.1 ve 5.5.0. Güvende olmak için Jira’nızı 5.3.3 sürümüne çıkardığınızdan emin olun; 5.4.2; 5.5.1 veya 5.6.0.

Atlassian ürünleri, siber suçlular arasında popüler bir hedef gibi görünüyor. Geçen yılın Ekim ayında, ABD Siber Güvenlik ve Altyapı Dairesi (CISA), yaygın olarak kullanılan iki Atlassian Bitbucket aracında (Sunucu ve Veri Merkezi) bulunan yüksek önem dereceli bir kusurun vahşi ortamda aktif olarak kullanıldığını belirtti.

Bundan önce, Temmuz ayında, Jira, Confluence ve Bamboo’nun, tehdit aktörlerinin üçüncü taraf uygulamaların kimlik doğrulaması için kullandığı özel Servlet Filtrelerini atlamasına izin veren keyfi bir Servlet Filtresi atlaması olan CVE-2022-26136’ya karşı savunmasız olduğu bildirildi. Kusurun ciddiyeti yüksek kabul edildi.

Aracılığıyla: Bilgi Güvenliği Dergisi (yeni sekmede açılır)



işletim-sistemi-1

DBD ve Castlevania’nın birleşimi Dracula’yı ve Belmont’u oyuna getiriyor

Cast AI, Yapay Zeka ve Bulut Verimliliği İçin 108 Milyon Dolar Yatırım Aldı

Komşunun gizlice WiFi’nizi kullanıp kullanmadığını öğrenin
Square, işletmeler için yapay zeka ile sesli sipariş ve Bitcoin entegrasyonu sundu.
Dünya Kupası’na mı gidiyorsunuz? Gizliliğinizin işgal edilmesine hazır olun
ETİKETLENDİ:AtlassianciddiDoğrulamaJiraKimlikKusurunuyamalar
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Metaverse Suçları Interpol’ün Dikkatini Çekti, İşte Bildiklerimiz
Sonraki Makale Teknik mesleklerde kadınlar hala azınlıkta

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

En Sevimli Oyunlar: Wholesome Direct 2026’dan Seçtiklerimiz
Liste
Oyun ses çubuğu 5 metre uzaktan ele geçirilebiliyor, risk yok mu?
Donanım
Teknolojinin Gizliliği Kaybettiği Günlere Özlem Duyuluyor
Liste
Trump yönetimi OpenAI’de hisse alabilir mi?
Yapay Zeka
AMD B650 genişletme kartları $199’dan satışa sunuldu: 4 M.2 ve 11 USB portu ekleyin
Donanım
Path of Exile 2 Oynamayı Bırakanlar İçin Şok Gelişme
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?