Navegación

Una vulnerabilidad en el centro de datos de Atlassian provoca intentos de explotación a las dos horas de hacerse pública la información.

fuente: https://thehackernews.com/2026/10/atlassian-data-center-flaw-draws.html

Los ciberdelincuentes han comenzado a explotar una vulnerabilidad de seguridad crítica recientemente descubierta que afecta a los productos de Atlassian Data Center y que podría permitir el acceso a archivos confidenciales bajo ciertas condiciones.

Esta vulnerabilidad de acceso arbitrario a archivos, identificada como CVE-2026-21589 (puntuación CVSS: 9.3), afecta a varios productos, incluidos Bitbucket Data Center, Confluence Data Center, Jira Service Management Data Center, Jira Software Data Center, Bamboo Data Center, Crowd Data Center, Crucible y Fisheye.

"Esta vulnerabilidad de acceso arbitrario a archivos permite a un atacante no autenticado acceder a archivos específicos dentro del directorio raíz de la aplicación web en las versiones afectadas", declaró la empresa australiana.

"La explotación requiere conocer previamente el nombre y la ruta exactos del archivo objetivo; esta vulnerabilidad no permite a los atacantes enumerar ni listar el contenido del directorio. En algunas configuraciones, puede haber archivos confidenciales que aumentan el riesgo".

Últimas noticias

02 DE OCTUBRE, 2026

Vulnerabilidad crítica de día cero en Fortinet FortiMail está siendo explotada activamente en ataques.

Fortinet ha advertido que los atacantes están explotando activamente una vulnerabilidad crítica de día cero en FortiMail, poniendo en riesgo los sistemas de seg...

Leer artículo →
02 DE OCTUBRE, 2026

Kiteworks corrige una vulnerabilidad de inyección de código de máxima gravedad.

La empresa de software de intercambio seguro de archivos Kiteworks ha publicado actualizaciones de seguridad para solucionar 126 vulnerabilidades, incluyendo un...

Leer artículo →
02 DE OCTUBRE, 2026

La policía arresta a un joven de 16 años sospechoso de dirigir KillSec y confisca el sitio web y los servidores que filtraban el ransomware.

La policía española ha detenido a un joven de 16 años sospechoso de dirigir el grupo de ransomware KillSec. KillSec está acusado de robar datos de organizacione...

Leer artículo →