Wichtige Sicherheitsupdates schließen mehrere Schwachstellen in verschiedenen Anwendungen von Atlassian.
Nutzen Angreifer erfolgreich Sicherheitslücken in Atlassian Bamboo, Bitbucket, Confluence, Crowd, Fisheye/Crucible, Jira, Jira Service Management oder Sourcetree für macOS/Windows aus, können sie PCs im schlimmsten Fall vollständig kompromittieren. Sicherheitsupdates stehen zum Download bereit.
Derzeit gibt es vom Softwarehersteller keine Hinweise, dass Angreifer die Schwachstellen bereits ausnutzen. Informationen zu den reparierten Versionen finden Admins unterhalb dieser Meldung aufgelistet.
Auswirkungen von AttackenIm Beitrag zu den Sicherheitspatches im Juli listen die Entwickler mehrere „kritische“ Schwachstellen auf, über die entfernte Angreifer ohne Anmeldung Schadcode auf Systeme schieben und ausführen können. Bei jeder dieser Lücken weisen sie aber darauf hin, dass die Schwachstellen in Komponenten von Dritten stecken und die Form der Implementierung in die jeweiligen Atlassian-Anwendungen den Bedrohungsgrad abschwächt.
Beispiele dafür sind etwa Lücken im HTTP-Client Axios (CVE-2026-42043) und in der JavaScript-Bibliothek Lodash (CVE-2026-4800). Wie bedrohlich diese Schwachstellen letztlich für Atlassian-Produkte sind, geht aus der Warnmeldung nicht hervor.
Die verbleibenden Sicherheitslücken sind mit „hoch“ eingestuft. An diesen Stellen können Angreifer unter anderem für DoS-Attacken ansetzen, um Dienste abstürzen zu lassen (etwa in Fisheye/Crucible CVE-2022-3509), die Authentifizierung umgehen (etwa in Jira CVE-2026-29145) oder unbefugt auf Informationen zugreifen (etwa in Confluence CVE-2026-33671).
Die folgenden Ausgaben verfügen über Sicherheitsupdates:
(des)
| # | Наименование новости | Тональность | Информативность | Дата публикации |
|---|---|---|---|---|
| 1 | Sicherheitsupdate n8n: Accountübernahme und Sandboxausbruch möglich | 0 | 13.13 | 24-07-2026 |
| 2 | Microsoft SharePoint: Angriffe auf weitere Sicherheitslücke | 0 | 8.1 | 23-07-2026 |
| 3 | Rocky Linux ruby Important Command Injection Threat RLSA-2026-33514 | 0 | 5 | 30-06-2026 |
| 4 | Уязвимости в Unbound, Kata-Containers, BIND, PostgreSQL, HPLIP, MongoDB, Rsync, 7-zip, Yelp, qSnapper и Suricata | 0 | 5 | 28-05-2026 |
| 5 | Rocky Linux RLSA-2026-33515 Ruby Important Denial of Service Threats | 0 | 5 | 30-06-2026 |
| 6 | Kriminelle nehmen aktuell Windows-Nutzer ins Visier - unbedingt updaten | -3 | 7 | 11-04-2025 |
| 7 | Атакована недоисправленная уязвимость в Windows | -2 | 6 | 09-07-2026 |
| 8 | Gefahr für vertrauliche Apple-Daten: Das sollten iPhone-Nutzer jetzt dringend tun | -5 | 7 | 29-07-2025 |
| 9 | Безопасность на скорости кода: ИИ-триаж и кодфикс в Solar appScreener 3.16 в 10 раз увеличивают емкость команды AppSec | 5 | 7 | 24-06-2026 |
| 10 | Werbeblocker Pi-hole: Update stopft hochriskante Sicherheitslücken | 0 | 5 | 13-07-2026 |