Se former au numérique
Le Fil Datum · Failles et mises à jour · Monde

Jira, Confluence, Bitbucket : Atlassian corrige une faille critique qui expose des fichiers des serveurs

Publié le

Atlassian a publié le 5 octobre un correctif pour la faille CVE-2026-21589, notée 9,3 sur 10, qui permet à un attaquant non connecté de lire certains fichiers sur les serveurs de huit de ses produits installés en entreprise (Jira, Confluence, Bitbucket, Bamboo, Crowd, Crucible, Fisheye). Le CERT-FR a relayé l'alerte le 6 octobre. Aucune exploitation n'est confirmée à ce jour.

Pourquoi ça compte

Ces outils de gestion de projets et de code sont présents dans beaucoup d'entreprises et d'équipes informatiques. Une faille qui ne demande pas de mot de passe intéresse vite les pirates, souvent quelques jours seulement après la publication.

Ce que tu dois faire

✅ Si tu administres un serveur Atlassian (versions Data Center), installe les versions corrigées indiquées dans le bulletin de l'éditeur.

Sources

← Tout le numéro du 7 octobre 2026 📬 Recevoir Le Fil par e-mail

sergekouassi.com · Confidentialité