زمان مطالعه: 4 دقیقهکمپانی Atlassian در بولتن امنیتیش چهار آسیب پذیری بحرانی اجرای کد از راه دور رو در Confluence و Jira و Bitbucket servers و Atlassian Companion App for MacOS اصلاح کرده. آسیب پذیری CVE-2023-22522 : آسیب پذیری از نوع Template Injection و در محصولات Confluence Data Center و Confluence Server […]
برچسب: jira
توجه هکرها به پلاگین آسیب پذیر Jira
زمان مطالعه: 2 دقیقهبخش SANS Internet Storm Center یه هشداری صادر کرده در خصوص تلاش هایی برای اکسپلویت دو آسیب پذیری CVE-2023-26255 و CVE-2023-26256 در پلاگین Stagil navigation for Jira – Menus & Themes که مرتبط با Jira هستش. Stagil navigation for Jira – Menus & Themes یه پلاگین برای Jira هستش که […]
آسیب پذیری CVE-2023-22501 در Jira
زمان مطالعه: < 1 دقیقهکمپانی Atlassian یه هشداری در خصوص آسیب پذیری بحرانی با شناسه CVE-2023-22501 در Jira Service Management Server و Data Center منتشر کرده که امکان جعل هویت به مهاجم میده. آسیب پذیری دارای امتیاز 9.4 هستش. مهاجم بدون احراز هویت با داشتن دسترسی نوشتن در User Directory و فعال بودن outgoing […]