Patchday: Atlassian rüstet Data Center gegen Schadcode-Attacken
Admins sollten aus Sicherheitsgründen unter anderem Jira Data Center and Server und Service Management auf den aktuellen Stand bringen.
@heisec
Falsche Zusammenfassung der aktuellen Lücken
Die CVE-2024-21683 mit seiner RCE ist wohl nicht schlimm genug um kritisch zu sein?
Ok, es ist der Admin Endpoint in der App Verwaltung betroffen
/admin/plugins/........
aber die Ausnutzung ist dann sehr simpel.