42 минуты назад
UserGate Factor предупреждает: новая критическая уязвимость грозит пользователям Jira и Confluence

UserGate Factor (uFactor) предупреждает о новой критической уязвимости в линейке корпоративных продуктов Atlassian Data Center. Специалисты компании уже добавили в свои решения uNGFW и uWAF сигнатуры для защиты от эксплуатации данного дефекта.
Уязвимость, получившая идентификатор CVE‑2026‑21589, связана с недостаточной проверкой путей в HTTP‑запросах. Её критичность оценена в 9,3 балла по шкале CVSS 4.0. Эксплуатация дефекта позволяет удалённому злоумышленнику без прохождения аутентификации читать отдельные файлы в корневом каталоге веб‑приложения. При этом в UserGate отметили, что уязвимость не позволяет просматривать содержимое каталогов или подбирать имена файлов — для успешной атаки хакеру необходимо заранее знать точное имя и путь к целевому документу.
«Суть уязвимости заключается в том, что злоумышленник может обойти стандартные механизмы безопасности и получить доступ к системным файлам сервера, не имея одновременно никаких учётных данных. Под угрозой находятся компании, которые используют популярные системы управления проектами и базами знаний, такие как Jira и Confluence, в корпоративном сегменте. Если используемое в корпоративном сегменте ПО не обновлено, хакеры могут провести успешную атаку и в дальнейшем похитить конфиденциальные данные: пароли, ключи доступа к api и внутреннюю документацию. Всё это в перспективе создаёт высокую вероятность полноценного взлома всей инфраструктуры предприятия», — отметил архитектор информационной безопасности UserGate Factor Дмитрий Овчинников.
В зону риска попали все версии популярных корпоративных решений: Jira (Software и Service Management), Confluence, Bitbucket, а также Bamboo, Crowd, Crucible и Fisheye.
Для минимизации рисков в UserGate разработали и добавили в межсетевые экраны следующего поколения (uNGFW) и решения для защиты веб‑приложений (uWAF) специальные сигнатуры, позволяющие детектировать и блокировать подобные атаки.
В центре мониторинга и реагирования UserGate рекомендовали администраторам корпоративных сетей в кратчайшие сроки установить обновления безопасности для затронутых продуктов Atlassian. В случае если быстрый апдейт невозможен, пользователям рекомендуется ограничить доступ к уязвимым системам из внешней сети, активировать правила блокировки в профилях защиты uWAF и добавить соответствующую сигнатуру в блокирующее правило системы предотвращения вторжений (IDPS).
Читают сейчас

16 минут назад
Spotify откроет доступ к аудиокнигам в 180 странах к концу 2026 года
К концу текущего года стриминговый сервис Spotify откроет доступ к аудиокнигам для пользователей в 180 странах, в том числе Казахстан, Азербайджан, Узбекистан, Таджикистан, Кыргызстан, Армению и Грузи

21 минуту назад
Selectel опубликовал серверную платформу на базе AMD EPYC 9005
Selectel представляет новую двухсокетную серверную платформу на AMD собственной разработки, которая полностью готова для задач виртуализации, систем хранения и работы с GPU. Читать далее

1 час назад
Frozen Trail для ARC Raiders: ледяной перевал, рейд на фрегат и бесплатный доступ
Embark Studios выпустила Frozen Trail — апдейт, который сами авторы называют самым крупным для ARC Raiders за всё время. Патч уже доступен на PC, PS5 и Xbox Series, а релиз сопроводили кинематографиче

1 час назад
Среди 7 200 ответов ИИ нашли 284 расхождения с подтверждёнными фактами
Проверили более чем 7 200 ответов ИИ о вузе обнаружили 284 расхождения с реальностью. Почему высокая видимость не гарантирует точность? Где ИИ ошибался

1 час назад
Apple официально прекратила поддержку фирменных мышек и трекпадов на Mac с чипами Intel
Apple исключила мышки Magic Mouse и трекпады Magic Trackpad из списка совместимости с Mac на чипах Intel. При этом оба аксессуара продолжают функционировать со старыми компьютерами Apple. Ознакомиться