Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Atlassian bir sürü korkunç güvenlik sorunu yaşıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Atlassian bir sürü korkunç güvenlik sorunu yaşıyor

Genelİşletim Sistemleri

Atlassian bir sürü korkunç güvenlik sorunu yaşıyor

teknomers
Son güncelleme: 21 Temmuz 2022 20:31
teknomers
Paylaş
Paylaş

Jira, Confluence ve Bamboo dahil olmak üzere birçok popüler Atlassian ürününün kullanıcıları, uzaktan kod yürütülmesine ve ayrıcalığın yükseltilmesine izin veren iki yüksek önemdeki güvenlik açığına karşı savunmasız olabilir.

tarafından bildirildiği gibi KayıtAtlassian kısa süre önce “Servlet Filtresi dağıtım programı güvenlik açıklarını” ayrıntılandıran bir uyarı yayınladı.

İlk güvenlik açığı, isteğe bağlı bir Servlet Filtresi baypası olan CVE-2022-26136 olarak izlenir ve tehdit aktörlerinin üçüncü taraf uygulamaların kimlik doğrulama için kullandığı özel Servlet Filtrelerini atlamasını sağlar. Tek yapmaları gereken özel, kötü niyetli bir HTTP isteği göndermek.

Tavşan deliği ne kadar derine iner

Atlassian şimdi sorunu çözdüğünü söylese de, bu yalnızca bazı ürünleri için geçerli ve güvenlik açığının tam kapsamı hala bilinmiyor.

Güvenlik danışma belgesi, “Atlassian, bu güvenlik açığının temel nedenini gideren güncelleştirmeler yayımladı, ancak bu güvenlik açığının olası tüm sonuçlarını ayrıntılı bir şekilde sıralamadı.” okur (yeni sekmede açılır).

Ayrıca şirket, aynı kusurun siteler arası komut dosyası çalıştırma saldırılarında nasıl kullanılabileceğini açıkladı. Bir tehdit aktörü, özel bir HTTP isteği kullanarak, otantik Atlassian Gadget’larını doğrulayan Servlet Filtresini atlayabilir. Şirket, “Kullanıcıyı kötü niyetli bir URL istemesi için kandırabilen bir saldırgan, kullanıcının tarayıcısında rastgele JavaScript çalıştırabilir” dedi.

İkinci güvenlik açığı CVE-2022-26137 olarak izlenir ve bir çapraz kaynak paylaşımı (CORS) atlaması olarak tanımlanır.

Atlassian, “Özel olarak hazırlanmış bir HTTP isteği göndermek, CORS isteklerine yanıt vermek için kullanılan Servlet Filtresini çağırabilir ve bu da CORS baypasına neden olabilir.” dedi. izinler.”

Bu iki kusur bir avuç Atlassian ürününde bulunurken, yalnızca Confluence’da bulunan bir kusur daha vardı. CVE-2022-26138 kusuru, aslında, bulut geçişlerine yardımcı olmak için ayarlanmış, sabit kodlanmış bir paroladır.

“Confluence Sunucusu ve Veri Merkezi için Atlassian Confluence için Sorular uygulaması, confluence-users grubunda kullanıcı adı devre dışı bırakılmış sistem kullanıcısı ve sabit kodlanmış bir şifre ile bir Confluence kullanıcı hesabı oluşturur. Sabit kodlanmış parola bilgisine sahip, uzak, kimliği doğrulanmamış bir saldırgan, Confluence’ta oturum açmak ve confluence-users grubundaki kullanıcıların erişebildiği tüm içeriğe erişmek için bundan yararlanabilir.”

Atlassian ürünlerinin bulut sürümlerinin yamalandığı, kurumsal uç noktalarda barındırılanların manuel olarak güncellenmesi gerektiği söylendi.

Aracılığıyla: Kayıt (yeni sekmede açılır)



işletim-sistemi-1

Kutup Halkası Gökadaları Sonuçta O Kadar Nadir Değil mi?
Yeni Videoda M4 Mac mini’ye Gelen 10 Potansiyel Değişikliğe Öne Çıkıyor; SD Kart Okuyucu Olasılığı da Dahil
Hayır, Stripe bankaya dönüşmüyor.
İş yeriniz Slack, bir dizi yeni genişleme paketi almak üzere olabilir
Salesforce, Hong Kong ofisini feshetti
ETİKETLENDİ:AtlassianBirgüvenlikkorkunçsorunusürüYaşıyor
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Üniversiteler robotik girişimleri teşvik etmek için yeterince şey yapıyor mu?
Sonraki Makale 69 milyon Neopets kullanıcısının kişisel verileri satışa çıktı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Google Home Sizi Daha İyi Tanıyacak
Liste
Microsoft’un Prime Day için En İyi Laptop Fırsatı: Kaçırmayın!
Genel
4TB Samsung 9100 Pro SSD, Prime Day’da 459$ ile fırsat!
Donanım
Apple ürünleri için bu yılki Prime Day indirimleri muhteşem
Liste
Sonic’in Yeni Kaos Avı Oyunu: Atlamamanız Gereken Detaylar
Oyun
Kritik: Xolis Sağlık Teknolojileri 1.4 Milyon Kişinin Verilerini Sızdırdı
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?