В Jira устранили критический баг обхода аутентификации (CVSS — 9,9)

Проблема затрагивает Jira Server и Data Center версий до 8.13.18, а также релизы с 8.14.0 (до 8.20.6) и 8.21.0 (до 8.22.0).Anti-Malware.ru
Компания Atlassian опубликовала уведомление, в котором специалисты предупреждают о возможности обхода аутентификации во фреймворке аутентификации Jira Seraph.Anti-Malware.ru
Для тех, кто по каким-то причинам не может установить обновления и при этом использует уязвимые приложения, Atlassian опубликовала альтернативный способ защиты от эксплуатации бага.Anti-Malware.ru
На проблему в безопасности указал исследователь из компании Viettel Cyber Security.Anti-Malware.ru