Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Vulnerabilidad crítica descubierta en Atlassian Bitbucket Server and Data Center
  • Tecnología

Vulnerabilidad crítica descubierta en Atlassian Bitbucket Server and Data Center

teknomers 26 de Ağustos de 2022 (Last updated: 26 de Ağustos de 2022) 2 minutes read
Vulnerabilidad crítica descubierta en Atlassian Bitbucket Server and Data Center


Atlassian ha implementado correcciones para un falla crítica de seguridad en Bitbucket Server y Data Center que podría conducir a la ejecución de código malicioso en instalaciones vulnerables.

rastreado como CVE-2022-36804 (puntuación CVSS: 9,9), el problema se ha caracterizado como una vulnerabilidad de inyección de comandos en múltiples puntos finales que podría explotarse a través de solicitudes HTTP especialmente diseñadas.

La seguridad cibernética

“Un atacante con acceso a un repositorio público de Bitbucket o con permisos de lectura a uno privado puede ejecutar código arbitrario enviando una solicitud HTTP maliciosa”, Atlassian dijo en un aviso.

La deficiencia, descubierta e informada por un investigador de seguridad. @TheGrandPew afecta a todas las versiones de Bitbucket Server y Datacenter publicadas después de la 6.10.17, incluida la 7.0.0 y posteriores:

  • Servidor Bitbucket y centro de datos 7.6
  • Bitbucket Server y centro de datos 7.17
  • Bitbucket Server y centro de datos 7.21
  • Bitbucket Server y Centro de datos 8.0
  • Servidor Bitbucket y centro de datos 8.1
  • Bitbucket Server y Datacenter 8.2, y
  • Servidor Bitbucket y centro de datos 8.3

Como solución temporal en escenarios en los que los parches no se pueden aplicar de inmediato, Atlassian recomienda desactivar los repositorios públicos usando “feature.public.access=false” para evitar que los usuarios no autorizados aprovechen la falla.

La seguridad cibernética

“Esto no puede considerarse una mitigación completa, ya que un atacante con una cuenta de usuario aún podría tener éxito”, advirtió, lo que significa que podría ser aprovechado por los actores de amenazas que ya están en posesión de credenciales válidas obtenidas por otros medios.

Se recomienda a los usuarios de las versiones afectadas del software que actualicen sus instancias a la última versión lo antes posible para mitigar las posibles amenazas.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Debutando Owusu-Oduro brilla a pesar de la derrota: "Quería enorgullecer a mi familia."
Next: Telstar consigue su primera victoria de la temporada ante el Helmond Sport

Related Stories

Franquicia basada en TVA: ¿estás afectado por la facturación electrónica?
  • Tecnología

Franquicia basada en TVA: ¿estás afectado por la facturación electrónica?

teknomers 25 de Haziran de 2026
Rebajas, Prime Day: ante la urgencia de las buenas ofertas,
  • Tecnología

Rebajas, Prime Day: ante la urgencia de las buenas ofertas, los franceses bajan la guardia

teknomers 25 de Haziran de 2026
iPhone 18 Pro: finalmente, el aumento de precio podría ser
  • Tecnología

iPhone 18 Pro: finalmente, el aumento de precio podría ser menos elevado de lo previsto

teknomers 25 de Haziran de 2026

You May Have Missed

  • General

Terremotos en Venezuela dejan al menos 32 muertos y más de 700 heridos; Rodriguez agradece a las naciones que apoyan los esfuerzos de ayuda – Teknomers

teknomers 25 de Haziran de 2026
Noruega-Francia: «Una ola de tormentas» potencialmente «graves» esperada en Boston
  • Deporte

Noruega-Francia: «Una ola de tormentas» potencialmente «graves» esperada en Boston este viernes, ¿el partido de los Bleus nuevamente perturbado?

teknomers 25 de Haziran de 2026
  • Deporte

Caitlin Clarke: El entrenador de Indiana Fever critica la arbitraje “atroz” en torno a la estrella de la WNBA

teknomers 25 de Haziran de 2026
  • Cultura

Canícula: ¿y si vamos a ver la película más larga posible para mantenernos frescos?

teknomers 25 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.