Jira, Confluence, Bitbucket : Atlassian corrige une faille critique qui expose des fichiers des serveurs
Atlassian a publié le 5 octobre un correctif pour la faille CVE-2026-21589, notée 9,3 sur 10, qui permet à un attaquant non connecté de lire certains fichiers sur les serveurs de huit de ses produits installés en entreprise (Jira, Confluence, Bitbucket, Bamboo, Crowd, Crucible, Fisheye). Le CERT-FR a relayé l'alerte le 6 octobre. Aucune exploitation n'est confirmée à ce jour.
Pourquoi ça compte
Ces outils de gestion de projets et de code sont présents dans beaucoup d'entreprises et d'équipes informatiques. Une faille qui ne demande pas de mot de passe intéresse vite les pirates, souvent quelques jours seulement après la publication.
Ce que tu dois faire
✅ Si tu administres un serveur Atlassian (versions Data Center), installe les versions corrigées indiquées dans le bulletin de l'éditeur.
Sources
- CERT-FR (avis CERTFR-2026-AVI-1264) (source officielle)
- The Hacker News
← Tout le numéro du 7 octobre 2026 📬 Recevoir Le Fil par e-mail
