Vulnerabilità ed exploit
Atlassian avverte: Jira Data Center espone file sul server Atlassian ha pubblicato un advisory “action required” per CVE-2026-21589 nei suoi Data Center products, incluso Jira Data Center. La falla è critica e riguarda l’accesso ai file sul server, non solo i dati gestiti dall’applicazione.
In pratica, una richiesta costruita ad arte può indurre il server a restituire un file che non dovrebbe esporre. Se sfruttata, la portata del problema coincide con tutto ciò che l’istanza può leggere su disco, comprese configurazioni dell’app e altri dati locali sensibili. Per chi gestisce questi ambienti, il punto non è il bug in sé ma il fatto che un compromesso dell’istanza può aprire anche il resto del contenuto leggibile sul server.
4 fonti · 4 ore fa
CVE-2026-21589 NVD KEV
Cronologia Fonti 6 ott CSIRT Italia / ACN
Risolta vulnerabilità in prodotti Atlassian
Aggiornamenti di sicurezza risolvono una vulnerabilità con gravità "critica" in diversi prodotti Atlassian.
originale 6 ott The Hacker News
Critical Atlassian Flaw Lets Unauthenticated Attackers Read Known Files Across 8 Products
Atlassian fixes a critical path traversal in 8 Data Center products that lets unauthenticated attackers read files if exact paths are known.
originale 6 ott The Register Security
Atlassian warns of critical file access flaw in its datacenter products
Tells users ‘action required’ – but maybe don’t make that action a Jira ticket, because it has this bug
originale Part of the PlainSec briefing for 2026-10-06
Every edition of this story: Atlassian avverte: Jira Data Center espone file sul server
Altro da oggi
Vulnerabilità ed exploit
Atlassian avverte: Jira Data Center espone file sul server Atlassian ha pubblicato un advisory “action required” per CVE-2026-21589 nei suoi Data Center products, incluso Jira Data Center. La falla è critica e riguarda l’accesso ai file sul server, non solo i dati gestiti dall’applicazione.
In pratica, una richiesta costruita ad arte può indurre il server a restituire un file che non dovrebbe esporre. Se sfruttata, la portata del problema coincide con tutto ciò che l’istanza può leggere su disco, comprese configurazioni dell’app e altri dati locali sensibili. Per chi gestisce questi ambienti, il punto non è il bug in sé ma il fatto che un compromesso dell’istanza può aprire anche il resto del contenuto leggibile sul server.
4 fonti · 4 ore fa
CVE-2026-21589 NVD KEV
Cronologia Fonti 6 ott CSIRT Italia / ACN
Risolta vulnerabilità in prodotti Atlassian
Aggiornamenti di sicurezza risolvono una vulnerabilità con gravità "critica" in diversi prodotti Atlassian.
originale 6 ott The Hacker News
Critical Atlassian Flaw Lets Unauthenticated Attackers Read Known Files Across 8 Products
Atlassian fixes a critical path traversal in 8 Data Center products that lets unauthenticated attackers read files if exact paths are known.
originale 6 ott The Register Security
Atlassian warns of critical file access flaw in its datacenter products
Tells users ‘action required’ – but maybe don’t make that action a Jira ticket, because it has this bug
originale Part of the PlainSec briefing for 2026-10-06
Every edition of this story: Atlassian avverte: Jira Data Center espone file sul server
Altro da oggi