Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Atlassian’ın Jira Hizmet Yönetimi Kritik Güvenlik Açığı Karşısında Açık Bulundu
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Atlassian’ın Jira Hizmet Yönetimi Kritik Güvenlik Açığı Karşısında Açık Bulundu

GenelSiber Güvenlik

Atlassian’ın Jira Hizmet Yönetimi Kritik Güvenlik Açığı Karşısında Açık Bulundu

teknomers
Son güncelleme: 5 Şubat 2023 03:57
teknomers
Paylaş
Paylaş


03 Şubat 2023Ravie LakshmananBulut Güvenliği / Güvenlik Açığı

Kimlik Doğrulama Güvenlik Açığı

Atlassian, bir saldırgan tarafından başka bir kullanıcı gibi görünmek ve hassas örneklere yetkisiz erişim elde etmek için kötüye kullanılabilen, Jira Hizmet Yönetimi Sunucusu ve Veri Merkezindeki kritik bir güvenlik kusurunu çözmek için düzeltmeler yayınladı.

bu güvenlik açığı olarak izlenir CVE-2023-22501 (CVSS puanı: 9.4) ve düşük saldırı karmaşıklığına sahip bozuk bir kimlik doğrulama durumu olarak tanımlanmıştır.

Atlassian, “Jira Service Management Server and Data Center’da, bir saldırganın başka bir kullanıcıyı taklit etmesine ve belirli koşullar altında bir Jira Service Management örneğine erişim kazanmasına izin veren bir kimlik doğrulama güvenlik açığı keşfedildi.” söz konusu.

“Bir Jira Hizmet Yönetimi örneğinde bir Kullanıcı Dizinine ve giden e-postaya yazma erişimi etkinleştirildiğinde, bir saldırgan, hiç oturum açmamış hesaplara sahip kullanıcılara gönderilen kayıt belirteçlerine erişim sağlayabilir.”

Atlassian, belirteçlerin iki senaryodan birinde elde edilebileceğini kaydetti –

  • Saldırganın, bu kullanıcılarla ilgili Jira sorunlarına veya isteklerine dahil olması veya
  • Saldırgan yönlendirilirse veya bu kullanıcılardan gelen “İsteği Görüntüle” bağlantısı içeren e-postalara başka bir şekilde erişim kazanırsa

aynı zamanda uyardı salt okunur Kullanıcı Dizinleri veya çoklu oturum açma (SSO) yoluyla Jira hizmetiyle eşitlenen kullanıcılar etkilenmezken, SSO yapılandırılsa bile örnekle e-posta yoluyla etkileşim kuran harici müşteriler etkileniyor.

Avustralyalı yazılım hizmetleri sağlayıcısı, güvenlik açığının 5.3.0 sürümünde ortaya çıktığını ve sonraki tüm 5.3.1, 5.3.2, 5.4.0, 5.4.1 ve 5.5.0 sürümlerini etkilediğini söyledi. 5.3.3, 5.3.3, 5.5.1 ve 5.6.0 veya sonraki sürümlerde düzeltmeler yapılmıştır.

Atlassian, Jira sitelerinin bir atlassian aracılığıyla bulutta barındırıldığını vurguladı[.]net alan adı kusurdan etkilenmez ve bu durumda herhangi bir işlem yapılması gerekmez.

Açıklama, şirketin kod yürütme elde etmek ve ayrıcalıklı API uç noktalarını çağırmak için kullanılabilecek iki kritik güvenlik açığı olan Bitbucket Sunucusu, Veri Merkezi ve Crowd ürünlerini (CVE-2022-43781 ve CVE-2022-43782) kapatmasından iki aydan uzun bir süre sonra geldi. .

Atlassian ürünlerindeki kusurların son aylarda çekici bir saldırı vektörü haline gelmesiyle, kullanıcıların potansiyel tehditleri azaltmak için kurulumlarını en son sürümlere yükseltmeleri çok önemlidir.



siber-2

CoD: MW2 ve Warzone Yama Notları, Akimbo Snakeshots Dahil OP Silahları İçin Nerf’leri Ortaya Çıkarıyor
The Division 2, 16 Nisan’da Planlanmış Sunucu Bakımı İçin Kapatılacak
Örümcek Adam 2’nin Seslendirme Sanatçıları Kimlerdir?
Ram 1200 ilk kez canlı gösterildi. Kolayca çamurun üstesinden gelir ve merdivenleri tırmanır.
Anthropic, Claude Code’un kullanım sınırlarını kullanıcılar bilgilendirilmeden artırdı.
ETİKETLENDİ:AçığıAçıkağ güvenliğiAtlassianınbilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriBulundufidye yazılımı kötü amaçlı yazılımgüvenlikhack haberlerihacker haberlerihizmetJirakarşısındaKritikNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığıYönetimi
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale İki filament arasındaki etkileşim, sempatik filament patlamalarında önemli bir rol oynar.
Sonraki Makale Colin Farrell’in The Penguin Spin-Off Dizisi Sekiz Bölüm Uzunluğunda Olacak

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Gears Of War’ta Devrim Niteliğinde Hareket Yeniliği
Oyun
Acil: Yapay Zeka Destekli Windows Terminal ile Tanışın!
Siber Güvenlik
Elegoo Jupiter 2 Reçineli 3D Yazıcı İncelemesi: Dev Geri Döndü
Donanım
Yeni Spyro Oyunu: A Realm Beyond ile Efsane Yeniden Canlanıyor
Oyun
NASA Ay’a Yüksek Teknoloji Prada Termal Giysileriyle Gidecek
Liste
Çin, Saishiteng Dağı’nı Dünyanın En Büyük Astronomi Üssü Yapıyor!
Bilim
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?