Kyla problemų dėl „Firecracker MicroVMs“, pradėtų „AWS“.

Kyla problemų dėl „Firecracker MicroVMs“, pradėtų „AWS“.

Kyla problemų dėl „Firecracker MicroVMs“, pradėtų „AWS“.

Atlassian išleido įspėjimą dėl kritinės saugumo spragos, leidžiančios apeiti autentifikavimą ir pasiekti bet kokius failus, paveikiančios Jira, Confluence, Bitbucket, Crowd, Fisheye ir Crucible Data Center/Server versijas. Nedelsiant atnaujinkite produktus, ypač turintys išorinę prieigą, kad išvengtumėte nuotolinio kodo vykdymo (RCE).

Aptikta kritinė KVM „guest-host“ pabėgimo pažeidžiamumas „Firecracker MicroVMs“, galimai leidžiantis svečio VM pasiekti pagrindinę sistemą. Ši spraga, ypač paveikianti „AWS Lambda“ ir „Fargate“ naudojamas technologijas, kelia didelę virtualizacijos aplinkų saugumo riziką, leidžiančią įvykdyti neautorizuotą kodą pagrindinėje sistemoje.

Atrastas naujas pažeidžiamumas, CVE-2026-88779, yra atminties perpildymo (memory overflow) klaida, galinti sukelti paslaugos trikdymą (Denial of Service). Tai tęsia „Citrix NetScaler“ produktų saugumo spragų tendenciją, keliančią didelį pavojų kritinėms infrastruktūroms.
KSG komanda padės įvertinti riziką, sustiprinti apsaugą ir reaguoti į incidentus.