Привет, гость!

Добро пожаловать на CVVBOARD - крупнейший теневой кардинг форум. У нас Вы сможете найти огромное множество статей по теме кардинга и заработка в интернете. Актуальная информация, новости даркнета, сервисы от проверенных продавцов, эксклюзивные, только рабочие схемы заработка, ежедневные раздачи - все это Вы найдете на нашем форуме! Не пренебрегайте услугами Гарант-Сервиса это убережет Вас от мошенников. Обратите внимание, звание модератора не является гарантом в сделках!

Atlassian выпустила исправления для двух критических уязвимостей, затрагивающих Crowd и Bitbucket

polkovnik bez konya

Опытный user
Регистрация
21 Мар 2020
Сообщения
224
Реакции
7
Atlassian выпустила исправления для двух критических уязвимостей, затрагивающих Bitbucket Server, Data Center и Crowd. Бреши в защите отслеживаются под идентификаторами CVE-2022-43781 и CVE-2022-43782 и имеют оценку 9 из 10 шкале CVSS:
  • CVE-2022-4378 позволяет удаленному злоумышленнику выполнить произвольный код при помощи инъекции команд через переменные окружения в двух случаях:
  1. Если на сервере включена публичная регистрация
  2. Если атакующий аутентифицирован и может менять имя пользователя (т.е. имеет права ADMIN или SYS_ADMIN)
Уязвимость затрагивает версии Bitbucket Server с 7.0 по 7.21 и с 8.0 по 8.4. В качестве временного обходного пути Atlassian предлагает пользователям отключить настройку "Allow public signup".
  • CVE-2022-43782 связана с неправильной конфигурацией в Crowd Server и Data Center. Уязвимость позволяет хакеру вызывать привилегированные конечные точки API, но только в тех сценариях, когда злоумышленник подключается с IP-адреса, добавленного в конфигурацию удаленных адресов.
Стоит отметить, что вторая уязвимость была выявлена в ходе внутренней проверки безопасности Atlassian. Эта брешь в защите затрагивает только пользователей более новых версий – у кого установлен Crowd 3.0.0 и выше.
 

Usman

Опытный user
Регистрация
18 Июн 2020
Сообщения
129
Реакции
4
И что нахрен такое атласиан? мне похуй что они там выпустили
 

Willwood

Опытный user
Регистрация
13 Фев 2020
Сообщения
673
Реакции
51
Честно первый раз слышу за эту всю шалупонь, хз кому это интересно вообще
 
Сверху Снизу