'Kritiek Atlassian-lek dat toegang tot bestanden geeft misbruikt bij aanvallen'
In dit artikel:
Een kritieke kwetsbaarheid in meerdere Atlassian-producten wordt actief misbruikt, meldt cybersecuritybedrijf Previdian. Atlassian bracht op 5 oktober een beveiligingsupdate uit voor het lek, CVE-2026-21589. Nadat gisteren proof-of-conceptcode online verscheen, zag Previdian vandaag aanvallen waarbij het probleem daadwerkelijk werd uitgebuit.
Door het lek kunnen niet-ingelogde aanvallers willekeurige bestanden in de hoofdmap van een webapplicatie benaderen. Daarvoor moeten ze wel de juiste bestandsnaam en het exacte pad kennen. De kwetsbaarheid treft onder meer Bitbucket, Confluence, Jira, Bamboo, Crowd, Crucible en Fisheye in Data Center-uitvoeringen. Deze systemen worden gebruikt voor onder andere codebeheer en projectmanagement en kunnen gevoelige gegevens bevatten.
Volgens onderzoek van watchTowr zijn alleen al ongeveer 700.000 Confluence-installaties vanaf internet bereikbaar. Aanvallers kunnen mogelijk configuratiebestanden met applicatiewachtwoorden bemachtigen. CERT-EU adviseert organisaties hun logs op misbruik te controleren en na een incident alle wachtwoorden, tokens en andere systeemgeheimen te vervangen.
Vandaag Inside: 'Ik begrijp niet dat de VVD zich niet krachtiger opstelt tegen ondernemers in de grensstreek'