Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Atlassian, ciddi Jira kimlik doğrulama kusurunu yamalar
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Atlassian, ciddi Jira kimlik doğrulama kusurunu yamalar

Genelİşletim Sistemleri

Atlassian, ciddi Jira kimlik doğrulama kusurunu yamalar

teknomers
Son güncelleme: 7 Şubat 2023 02:28
teknomers
Paylaş
Paylaş

Atlassian, Hizmet Yönetimi Sunucusu ve Veri Merkezi ürünlerinde büyük bir kusuru giderdiğini açıkladı.

CVE-2023-22501 olarak izlenen güvenlik açığı, tehdit aktörlerinin kimliğine bürünmesine izin veriyor (yeni sekmede açılır) kişiler ve belirli koşullar altında bir Jira Service Management örneğine erişim elde edin. 9.4’lük bir ciddiyet puanı verildi ve bu onu kritik bir kusur haline getirdi.

Atlassian, güvenlik açığıyla ilgili açıklamasında “Bir Kullanıcı Dizinine yazma erişimi ve bir Jira Hizmet Yönetimi örneğinde giden e-posta gönderme özelliği etkinleştirildiğinde, bir saldırgan, hesapları hiç oturum açmamış kullanıcılara gönderilen kayıt belirteçlerine erişim elde edebilir.” .

Savunmasız sürümler

Şirket, bir tehdit aktörünün, kullanıcılarla ilgili Jira sorunlarına veya taleplerine dahil olarak veya bir şekilde “İsteği Görüntüle” bağlantısını içeren bir e-posta almaları halinde belirteçleri elde edebileceğini açıkladı.

Atlassian, “Bot hesapları bu senaryoya özellikle duyarlıdır” dedi. “Tek oturum açmalı örneklerde, herkesin kendi hesabını oluşturabildiği projelerde harici müşteri hesapları etkilenebilir.”

Bunlar, kusura açık olan Jira sürümleridir: 5.3.0; 5.3.1; 5.3.2; 5.4.0; 5.4.1 ve 5.5.0. Güvende olmak için Jira’nızı 5.3.3 sürümüne çıkardığınızdan emin olun; 5.4.2; 5.5.1 veya 5.6.0.

Atlassian ürünleri, siber suçlular arasında popüler bir hedef gibi görünüyor. Geçen yılın Ekim ayında, ABD Siber Güvenlik ve Altyapı Dairesi (CISA), yaygın olarak kullanılan iki Atlassian Bitbucket aracında (Sunucu ve Veri Merkezi) bulunan yüksek önem dereceli bir kusurun vahşi ortamda aktif olarak kullanıldığını belirtti.

Bundan önce, Temmuz ayında, Jira, Confluence ve Bamboo’nun, tehdit aktörlerinin üçüncü taraf uygulamaların kimlik doğrulaması için kullandığı özel Servlet Filtrelerini atlamasına izin veren keyfi bir Servlet Filtresi atlaması olan CVE-2022-26136’ya karşı savunmasız olduğu bildirildi. Kusurun ciddiyeti yüksek kabul edildi.

Aracılığıyla: Bilgi Güvenliği Dergisi (yeni sekmede açılır)



işletim-sistemi-1

Brighton vs Man Utd canlı yayın: Premier Lig maçını çevrimiçi nasıl izleyebilirsiniz
Çin üretken uygulama Apple ve Google mağazalarından kayboluyor “
Apple Watch Series 9 cihazımda tuhaf şeyler oluyor
Çığır Açan Yeni SETI Hibeleri Uzaylı Teknolojisi Arayışını Şekillendirebilir
Humble Games Showcase 2023, Stray Gods, Breeze In The Cloud ve Daha Fazlası Hakkında Yeni Bilgiler Getiriyor
ETİKETLENDİ:AtlassianciddiDoğrulamaJiraKimlikKusurunuyamalar
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Metaverse Suçları Interpol’ün Dikkatini Çekti, İşte Bildiklerimiz
Sonraki Makale Teknik mesleklerde kadınlar hala azınlıkta

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Outlook’un yıllardır güvenlik açığı, Fedora ve Dovecot güncellemesiyle ortaya çıktı
Donanım
Yaz Geliştirici Festivali 2026: Tüm Yenilikler Ortaya Çıkıyor
Oyun
Madonna’nın Grindr’daki Cesur ve Heyecan Verici Ticareti
Genel
Meta’nın AI Sunucuları İçin Tüm ABD’ye Çadırlar Kurması
Donanım
Grand Theft Auto VI Oyun Dünyasında Tarihleri Değiştiriyor
Liste
Microsoft’un Mojo’su Geri Mi Gidiyor? AI ve Yenilikler Ne Diyor?
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?