CSIRT Toscana

Aggiornamenti di sicurezza prodotti Atlassian (AL02/260728/CSIRT-ITA)

Data:
28 Luglio 2026

Impatto Sistemico

Medio (64.35)

Sintesi

Atlassian rilascia aggiornamenti di sicurezza per sanare diverse vulnerabilità, di cui 3 con gravità “alta”, che interessano Confluence Data Center and Server e Sourcetree per Mac e Windows, strumenti utilizzati in ambito IT a supporto della collaborazione, della gestione della conoscenza e delle attività di sviluppo software .

Tipologia

  • Information Disclosure
  • Remote Code Execution
  • Denial of Service

Prodotti e/o versioni affette

Confluence Data Center and Server

  • 7.19.x, versioni dalla 7.19.26 (LTS) alla 7.19.30 (LTS)
  • 8.5.x, versioni dalla 8.5.14 (LTS) alla 8.5.31 (LTS)
  • 9.2.x, versioni dalla 9.2.0 (LTS) alla 9.2.21 (LTS)
  • 10.2.x, versioni dalla 10.2.0 (LTS) alla 10.2.13 (LTS)
  • 8.9.x, versioni dalla 8.9.5 alla 8.9.8
  • 9.0.x, versioni dalla 9.0.1 alla 9.0.3
  • 9.1.x, versioni dalla 9.1.0 alla 9.1.1
  • 9.3.x, versioni dalla 9.3.1 alla 9.3.2
  • 9.4.x, versioni dalla 9.4.0 alla 9.4.1
  • 9.5.x, versioni dalla 9.5.1 alla 9.5.4
  • 10.0.x, versioni dalla 10.0.2 alla 10.0.3
  • 10.1.x, versioni dalla 10.1.0 alla 10.1.2

Sourcetree per Mac e Windows

  • versioni dalla 3.4.11 alla 3.4.12

Azioni di mitigazione

In linea con le dichiarazioni del vendor, si raccomanda di aggiornare i prodotti vulnerabili seguendo le indicazioni del bollettino di sicurezza riportato nella sezione Riferimenti.

Riferimenti

Change log

Versione Note Data
1.0 Pubblicato il 28-07-2026 28/07/2026

Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità. Può essere visualizzato in versione originale al seguente link

Ultimo aggiornamento

28 Luglio 2026, 18:30