17-07-2021

Sikkerhedsfejl i Atlassian-platformen

Sikkerhedsvirksomheden Check Point har fundet mangler i Atlassian-platformen, der bruges af over 180.000 kunder over hele verden til at udvikle software og styre projekter. Med kun et klik har hackere været i stand til at bruge sårbarhederne til at få adgang til Atlassians Jira- og Confluence-applikationer samt få adgang til følsomme oplysninger, såsom sikkerhedsproblemer i Atlassians skyer, Bitbucket og lokalt installerede produkter.

Jira er et populært udviklingsværktøj, der bruges af over 65.000 kunder, såsom Visa, Cisco og Pfizer, mens Confluence er et digitalt samarbejdsværktøj, som bruges af over 60.000 kunder, herunder LinkedIn, Nasa og New York Times. Bitbucket er en Git-baseret kildelagertjeneste. Alle disse produkter kan bruges under et supply chain-angreb til at målrette sig mod Atlassians partnere og kunder.

- Angreb på forsyningskæden har været af interesse i løbet af året siden hændelsen med Solarwinds. Platformene fra Atlassian er vigtige for en virksomheds arbejdsgang, og en masse information om forsyningskæden strømmer gennem disse applikationer såvel som teknologi og projektledelse. Derfor begyndte Check Point at undersøge Atlassian, og vi håber, at resultaterne vil øge bevidstheden om angreb i forsyningskæden, siger Jonas Bruzelius fra Check Point Software Technologies.

Sårbarhederne berørte flere af Atlassians hjemmesider for kunder og partnere, men ikke skybaserede og lokalt installerede produkter.



Leverandører
Ændre marked
Tilbage til toppen
Luk