Blogposts getagged met “atlassian”

Atlassian Data Center: lek CVE-2026-21589 snel dichten

Atlassian roept beheerders van zijn zelfgehoste Data Center-producten op om een kritieke kwetsbaarheid onmiddellijk te patchen. Via het lek, bekend als CVE-2026-21589, kan een aanvaller die niet is ingelogd bepaalde bestanden van een getroffen installatie uitlezen.

Het bedrijf publiceerde zijn beveiligingsadvies op 5 oktober 2026. Op basis van een eigen interne beoordeling kreeg de bug een score van 9.3 op de CVSS 4.0-schaal.

Bijna het hele Data Center-aanbod is getroffen

CVE-2026-21589 is een kwetsbaarheid waarmee willekeurige bestanden kunnen worden benaderd. Alle versies van deze producten zijn kwetsbaar:

  • Bitbucket Data Center
  • Confluence Data Center
  • Jira Software Data Center
  • Jira Service Management Data Center
  • Bamboo Data Center
  • Crowd Data Center
  • Crucible en Fisheye

Read More