tehno24.ru
← Безопасность
Безопасность5 октября 2026, 23:40

MCP Atlassian до 0.22.0 отдаёт запросы без идентификации под учёткой оператора

В MCP-сервере Atlassian (CVE-2026-77244) запрос по HTTP без подтверждённой личности выполняется от имени оператора с его правами в Jira и Confluence. Уязвимость закрыта в версии 0.22.0, там же исправлена проблема с путями CVE-2026-73496 (7.7).

MCP Atlassian до 0.22.0 отдаёт запросы без идентификации под учёткой оператора
#Atlassian#Jira#Confluence
Читать дальше
Софт

Atlassian открыла API управления правилами автоматизации Jira

Безопасность

ZoomEye: 1,8 млн совпадений по Confluence зависят от выбранного фингерпринта

Безопасность

Metabase CVE-2026-72898: SQL-инъекция без аутентификации отдаёт хранилище данных

Безопасность

Fingerprint расширила платформу для идентификации ИИ-трафика