研讨会回顾|AI驱动的DevOps云端转型:Atlassian Cloud + AI 实战指南

400-666-7732

研讨会回顾

AI驱动的DevOps云端转型:Atlassian Cloud + AI 实战指南

Atlassian发布漏洞安全公告及应对措施建议

近期,Atlassian发现了四个影响下列产品客户的严重漏洞。四个漏洞的CVSS风险评分均为9.0或更高,您必须立即采取措施保护您的实例。

请仔细查看影响您的Atlassian产品的所有重要安全公告,以验证受影响的版本和说明。

Bitbucket数据中心版和Server版

  • CVE 2022 1471——SnakeYAML库远程代码执行 (RCE) 漏洞将影响多个产品

Confluence数据中心版和Server版(包括曾使用过的客户)

  • CVE 2023 22522——Confluence数据中心版和Server版中的RCE漏洞

  • CVE 2022 1471——SnakeYAML库中的RCE漏洞将影响多个产品

  • CVE 2023 22524——MacOS版Atlassian Companion App 中的 RCE 漏洞(包括曾使用过的客户)

Jira Service Management的云版、数据中心版和Server版

  • CVE 2023 22523——Assets Discovery 应用程序中的RCE漏洞

  • CVE 2022 1471——SnakeYAML库中的RCE漏洞将影响多个产品(仅限数据中心版和Server版)

Jira Software和Jira Core数据中心版和Server版、Jira应用程序自动化

  • CVE-2022-1471——SnakeYAML库中的RCE漏洞将影响多个产品

这些漏洞是在Atlassian正在进行的持续安全审查以及不断进行的安全评估中发现的。您的安全是首要任务,Atlassian相信主动采取行动是保护您的数据的最佳方法。

请关注链接的重要安全公告,以了解未来的更新。

您可以在my.atlassian.com验证您的Atlassian产品。如果您有任何疑问,可以联系我们(Atlassian全球白金合作伙伴——龙智)。

立即联系龙智——Atlassian全球白金合作伙伴,帮助您立即采取措施,保护实例。 

官网:www.shdsd.com

电话:400-666-7732

邮箱:marketing@shdsd.com

最新文章

相关产品

分享到:
关于龙智

龙智DevSecOps解决方案

龙智深耕DevSecOps相关领域近十年,集成DevOps、ITSM、Agile管理思路及该领域的优秀工具,提供软件研发生命周期管理解决方案,以及实施、培训、升级、数据迁移、定制开发、运维等服务。

龙智致力于帮助企业实现软件开发运营一体化,并确保安全防护融入软件研发的整个生命周期中。龙智提供从产品规划与需求管理、开发,到测试、部署以及运维全生命周期的解决方案与管理工具,帮助企业科学、高效、安全地管理软件开发,更快、更好地交付软件产品。

近年来,龙智团队潜心开发,先后帮助金融、通信、互联网、汽车、芯片、游戏、医疗等行业的1000多家企业促进开发安全运营的一体化的实践。 秉承着打造开放式DevSecOps的理念,龙智与国外其他多家DevOps工具顶级厂商如Atlassian、Perforce、Mend(原WhiteSource)、CloudBees、SmartBear等合作,将国际市场上先进的工具引入中国市场,帮助企业打造量身定制的DevSecOps解决方案、ITSM解决方案,助力企业高效开发与运维。

我们的自研产品包括Confluence水印插件,Timewise-Jira计划及实际工时管理插件,Jira服务台企业微信应用插件等;我们还与全球DevOps领域领先的企业建立了合作伙伴关系,我们是:

· Atlassian全球白金合作伙伴

· Perforce中国授权合作伙伴

· Mend (原WhiteSource)中国授权合作伙伴

· CloudBees中国授权合作伙伴

· SmartBear中国授权合作伙伴