Threats

Atlassian corrige vulnerabilidades de alta severidade em vários produtos

Confluence, Crucible e Jira viram vulnerabilidades de alta severidade serem corrigidas por parte da Atlassian

23/06/2024

Atlassian corrige vulnerabilidades de alta severidade em vários produtos

A Atlassian anunciou esta semana o lançamento de correções para múltiplas vulnerabilidades de alta severidade no Confluence, Crucible e Jira. A atualização para o Confluence Data Center and Server resolve um total de seis vulnerabilidade.

O CVE-2024-22257 é a falha mais severa e é um problema no controlo de acesso do Spring Framework que pode permitir um atacante não autenticado expor os ativos que não deviam ter acedido.

A Atlassian também corrigiu duas falhas out-of-bound no Confluence Data Center and Server no Apache Commons Configuration que pode permitir atacantes não autenticados causar condições de denial-of-service. As correções para todas as vulnerabilidades no Confluence Data Center and Server vão corrigidas nas versões 8.9.3, 8.5.11 (LTS) e 7.19.24 (LTS).


NOTÍCIAS RELACIONADAS

RECOMENDADO PELOS LEITORES

REVISTA DIGITAL

IT SECURITY Nº20 Outubro 2024

IT SECURITY Nº20 Outubro 2024

NEWSLETTER

Receba todas as novidades na sua caixa de correio!

O nosso website usa cookies para garantir uma melhor experiência de utilização.