Atlassian corrige une vulnerabilite critique d acces aux fichiers dans Jira et Confluence
La DSI doit identifier rapidement les instances self hosted de Jira, Confluence et Bitbucket pour appliquer les correctifs d Atlassian et eviter tout acces non autorise aux fichiers.
Atlassian emet une alerte concernant une faille critique repertoriee sous la reference CVE-2026-21589. Cette vulnerabilite affecte plusieurs produits herberges en local comme Confluence, Jira et Bitbucket. Elle permet d exploiter un acces arbitraire aux fichiers.
La DSI doit identifier rapidement les instances self hosted de Jira, Confluence et Bitbucket pour appliquer les correctifs d Atlassian et eviter tout acces non autorise aux fichiers.
À lire également
La technique BigDiskBuster masque la detection des virus sans bloquer le service Defender
Une nouvelle technique de preuve de concept cree un angle mort silencieux dans la detection des virus tout en laissant le service Microsoft Defender fonctionner normalement. Aucun exploit n est necessaire pour...

Le FBI met en cause un sous-traitant pour une faille non corrigee exploitee par ShinyHunters
Le FBI a ecarte un prestataire suite a une violation de donnees ayant expose des informations personnelles de milliers d employes de l agence. L...
Exploitation d une vulnerabilite dans le redemarrage automatique d iOS
Une entreprise d armement cybernetique exploite une vulnerabilite dans iOS pour contourner la fonction de securite du redemarrage automatique apres 72 heures d inactivite. Cette technique a ete developpe par Magnet...

Resultats du premier jour du Pwn2Own Ireland 2026
La premiere journee du concours Pwn2Own Ireland 2026 a vu plusieurs tentatives de piratage sur divers materiels et logiciels. Des chercheurs ont...
Google Project Zero partage des methodes pour accelerer la correction des vulnerabilites critiques
Google Project Zero publie un article sur les systemes d intervention rapide permettant aux editeurs de corriger de petites volumes de vulnerabilites bien plus rapidement que leur processus de mise a jour habituel....

Faille critique CVE-2026-21589 dans Atlassian permettant la lecture de fichiers
Une vulnerabilite critique referencee CVE-2026-21589 touche huit produits Atlassian Data Center heberges par les clients. Elle permet a un attaquant...