Atlassian Data Center Açığı Detayların Yayınlanmasından İki Saat Sonra Saldırı Hedefi Oldu
Orijinal başlık: Atlassian Data Center Flaw Draws Exploitation Attempts Within Two Hours of Public Details
Kısaca
Saldırganlar, Atlassian Data Center ürünlerinde yeni açıklanan ve belirli koşullarda hassas dosyalara erişim sağlayan kritik güvenlik açığını istismar etmeye başladı. CVE-2026-21589 olarak takip edilen açık, CVSS skoru 9.3 ile Bitbucket, Confluence ve Jira ürünlerinin Data Center sürümlerini etkiliyor.
Ne oldu?
- CVE-2026-21589 (CVSS 9.3), Bitbucket Data Center, Confluence Data Center, Jira Service Management Data Center ve Jira Software dahil birden fazla ürünü etkileyen keyfi dosya erişim açığı.
- Açığın teknik detayları yayımlandıktan yalnızca iki saat sonra tehdit aktörleri istismar denemelerine başladı.
Neden önemli?
Atlassian Data Center ürünlerini kullanan ekipler yamaları acilen uygulamalı; açık yayımlandıktan saatler sonra saldırılar başladığı için gecikme doğrudan hassas dosya sızıntısı riski oluşturuyor.
CVSS 9.32 saat içinde istismar denemeleri
