Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Vulnerabilidad crítica descubierta en Atlassian Bitbucket Server and Data Center
  • Tecnología

Vulnerabilidad crítica descubierta en Atlassian Bitbucket Server and Data Center

teknomers 26 de Ağustos de 2022 (Last updated: 26 de Ağustos de 2022) 2 minutes read
Vulnerabilidad crítica descubierta en Atlassian Bitbucket Server and Data Center


Atlassian ha implementado correcciones para un falla crítica de seguridad en Bitbucket Server y Data Center que podría conducir a la ejecución de código malicioso en instalaciones vulnerables.

rastreado como CVE-2022-36804 (puntuación CVSS: 9,9), el problema se ha caracterizado como una vulnerabilidad de inyección de comandos en múltiples puntos finales que podría explotarse a través de solicitudes HTTP especialmente diseñadas.

La seguridad cibernética

“Un atacante con acceso a un repositorio público de Bitbucket o con permisos de lectura a uno privado puede ejecutar código arbitrario enviando una solicitud HTTP maliciosa”, Atlassian dijo en un aviso.

La deficiencia, descubierta e informada por un investigador de seguridad. @TheGrandPew afecta a todas las versiones de Bitbucket Server y Datacenter publicadas después de la 6.10.17, incluida la 7.0.0 y posteriores:

  • Servidor Bitbucket y centro de datos 7.6
  • Bitbucket Server y centro de datos 7.17
  • Bitbucket Server y centro de datos 7.21
  • Bitbucket Server y Centro de datos 8.0
  • Servidor Bitbucket y centro de datos 8.1
  • Bitbucket Server y Datacenter 8.2, y
  • Servidor Bitbucket y centro de datos 8.3

Como solución temporal en escenarios en los que los parches no se pueden aplicar de inmediato, Atlassian recomienda desactivar los repositorios públicos usando “feature.public.access=false” para evitar que los usuarios no autorizados aprovechen la falla.

La seguridad cibernética

“Esto no puede considerarse una mitigación completa, ya que un atacante con una cuenta de usuario aún podría tener éxito”, advirtió, lo que significa que podría ser aprovechado por los actores de amenazas que ya están en posesión de credenciales válidas obtenidas por otros medios.

Se recomienda a los usuarios de las versiones afectadas del software que actualicen sus instancias a la última versión lo antes posible para mitigar las posibles amenazas.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Debutando Owusu-Oduro brilla a pesar de la derrota: "Quería enorgullecer a mi familia."
Next: Telstar consigue su primera victoria de la temporada ante el Helmond Sport

Related Stories

Rebajas, Prime Day: ante la urgencia de las buenas ofertas,
  • Tecnología

Rebajas, Prime Day: ante la urgencia de las buenas ofertas, los franceses bajan la guardia

teknomers 25 de Haziran de 2026
iPhone 18 Pro: finalmente, el aumento de precio podría ser
  • Tecnología

iPhone 18 Pro: finalmente, el aumento de precio podría ser menos elevado de lo previsto

teknomers 25 de Haziran de 2026
Precio de los PC: Asus anuncia una calma, Acer no
  • Tecnología

Precio de los PC: Asus anuncia una calma, Acer no ve « ningún signo » de regreso a la normalidad.

teknomers 25 de Haziran de 2026

You May Have Missed

  • Deporte

Wimbledon y BBC Sport amplían su asociación hasta 2033

teknomers 25 de Haziran de 2026
  • General

Cita del día de Friedrich Nietzsche: ‘En el cielo, todas las personas interesantes están ausentes’ – La provocadora perspectiva del filósofo alemán sobre la individualidad y la conformidad

teknomers 25 de Haziran de 2026
« Recuerda quién eres »: en lágrimas en el campo,
  • Deporte

« Recuerda quién eres »: en lágrimas en el campo, Neymar cita a su « gran amigo » Lewis Hamilton después de su gran regreso con Brasil

teknomers 25 de Haziran de 2026
«Fissuras preocupantes»: restauración completa para la Mise au tombeau de
  • Cultura

«Fissuras preocupantes»: restauración completa para la Mise au tombeau de la iglesia de Chaource

teknomers 25 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.