Eine Sicherheitslücke bedroht aktuell mehrere Versionen der Versionsverwaltungssoftware des Herstellers Atlassian. Schadcode-Attacken auf Bitbucket Server und Data Center sind möglich.
EntwicklerInnen, die ihre Softwareprojekte mit Atlassian Bitbucket oder Data Center koordinieren, sollten ihre Systeme dringend aktualisieren. Durch eine als "kritisch" eingestufte Sicherheitslücke (CVE-2022-43781) können AngreiferInnen aktuell Computer mit diesen Diensten attackieren und eigene Befehle ausführen. Details zur Lücke sind bislang kaum verfügbar.
Konkret sind laut einer Warnmeldung des Softwareherstellers die Data-Center- und Server-Versionen 7.0 bis 7.21 betroffen. Die Ausgaben 8.0 bis 8.4 seien nur dann verwundbar, wenn die Funktion „mesh.enabled“ in den Einstellungen aktiviert sei. Der Cloud-Zugriff via bitbucket.org soll nicht gefährdet sein.
Folgende Versionen sollen bereits abgesichert sein: