Atlassian ve Splunk Ürünlerinde 250'den Fazla Güvenlik Açığı Kapatıldı

Kurumsal yazılım dünyasının iki dev ismi Atlassian ve Splunk, bu hafta yayınladıkları güvenlik bültenleriyle ürünlerinde tespit edilen 250'yi aşkın zafiyet için kapsamlı yamalar duyurdu. Söz konusu açıkların büyük bir kısmı, üçüncü taraf bağımlılıklardan kaynaklanıyor ve birden fazla ürünü aynı anda etkiliyor.
Atlassian, aralarında Bamboo, Bitbucket, Confluence, Crowd, Fisheye/Crucible ve Jira'nın bulunduğu geniş bir ürün yelpazesi için 10 kritik ve 162 yüksek seviyeli güvenlik açığını giderdi. Toplamda 109 farklı CVE kaydını kapsayan bu güncellemeler; uzaktan kod yürütme (RCE), hizmet reddi (DoS), veri hırsızlığı, ortadaki adam (MitM) saldırıları ve kimlik doğrulama atlatma gibi ciddi riskleri ortadan kaldırıyor.
Splunk tarafında ise Splunk Enterprise, SOAR, Universal Forwarder ve çeşitli eklentiler için 150'den fazla zafiyet yamalandı. Özellikle Splunk Enterprise sürümleri 10.4.2, 10.2.6, 10.0.9 ve 9.4.14, üçü kritik seviyede olmak üzere toplam 60 açığı kapatıyor. Ayrıca yapay zeka Toolkit ve Connect for Kafka gibi popüler uygulamalar ile SOAR platformu da güncellemelerden nasibini aldı.
Enterprise Security sürüm 8.6.1 ve güncellenen SOAR Connectors, sistem güvenliğini sağlamak adına atılan diğer önemli adımlar arasında yer alıyor.

