Aggiornamenti di sicurezza prodotti Atlassian (AL02/260728/CSIRT-ITA)
Data:
28 Luglio 2026
Impatto Sistemico
Medio (64.35)
Sintesi
Atlassian rilascia aggiornamenti di sicurezza per sanare diverse vulnerabilità, di cui 3 con gravità “alta”, che interessano Confluence Data Center and Server e Sourcetree per Mac e Windows, strumenti utilizzati in ambito IT a supporto della collaborazione, della gestione della conoscenza e delle attività di sviluppo software .
Tipologia
- Information Disclosure
- Remote Code Execution
- Denial of Service
Prodotti e/o versioni affette
Confluence Data Center and Server
- 7.19.x, versioni dalla 7.19.26 (LTS) alla 7.19.30 (LTS)
- 8.5.x, versioni dalla 8.5.14 (LTS) alla 8.5.31 (LTS)
- 9.2.x, versioni dalla 9.2.0 (LTS) alla 9.2.21 (LTS)
- 10.2.x, versioni dalla 10.2.0 (LTS) alla 10.2.13 (LTS)
- 8.9.x, versioni dalla 8.9.5 alla 8.9.8
- 9.0.x, versioni dalla 9.0.1 alla 9.0.3
- 9.1.x, versioni dalla 9.1.0 alla 9.1.1
- 9.3.x, versioni dalla 9.3.1 alla 9.3.2
- 9.4.x, versioni dalla 9.4.0 alla 9.4.1
- 9.5.x, versioni dalla 9.5.1 alla 9.5.4
- 10.0.x, versioni dalla 10.0.2 alla 10.0.3
- 10.1.x, versioni dalla 10.1.0 alla 10.1.2
Sourcetree per Mac e Windows
- versioni dalla 3.4.11 alla 3.4.12
Azioni di mitigazione
In linea con le dichiarazioni del vendor, si raccomanda di aggiornare i prodotti vulnerabili seguendo le indicazioni del bollettino di sicurezza riportato nella sezione Riferimenti.
Riferimenti
CVE
| CVE-ID | ||
|---|---|---|
| CVE-2026-21579 | CVE-2026-21577 | CVE-2026-21575 |
Change log
| Versione | Note | Data |
|---|---|---|
| 1.0 | Pubblicato il 28-07-2026 | 28/07/2026 |
Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità. Può essere visualizzato in versione originale al seguente link
Ultimo aggiornamento
28 Luglio 2026, 18:30
CSIRT Toscana