Уязвимость в Jira и Confluence угрожает большинству российских IT-компаний
В системах Jira и Confluence, используемых российскими IT-компаниями, обнаружена уязвимость, которая может быть использована для доступа к файлам без аутентификации.
Архитектор информационной безопасности Дмитрий Овчинников сообщил о существовании уязвимости в системах Jira и Confluence.
Дефект позволяет злоумышленнику читать отдельные файлы из корневого каталога веб-приложения без необходимости проходить аутентификацию.
Уязвимость может угрожать до 80% IT-компаний в России, использующих эти продукты.
Речь идёт о техническом недостатке, который может быть использован для несанкционированного доступа к внутренним данным.
Заметка сгенерирована нейросетью по сообщению «ТАСС» и может содержать неточности.
Читать первоисточник
