- Přehledy IS
- APS (20)
- BPM - procesní řízení (22)
- Cloud computing (IaaS) (10)
- Cloud computing (SaaS) (33)
- CRM (51)
- DMS/ECM - správa dokumentů (20)
- EAM (17)
- Ekonomické systémy (68)
- ERP (80)
- HRM (27)
- ITSM (6)
- MES (32)
- Řízení výroby (36)
- WMS (29)
- Dodavatelé IT slueb a řeení
- Datová centra (25)
- Dodavatelé CAD/CAM/PLM/BIM... (39)
- Dodavatelé CRM (33)
- Dodavatelé DW-BI (50)
- Dodavatelé ERP (71)
- Informační bezpečnost (50)
- IT řeení pro logistiku (45)
- IT řeení pro stavebnictví (26)
- Řeení pro veřejný a státní sektor (27)
ERP systémy
CRM systémy
Plánování a řízení výroby
AI a Business Intelligence
DMS/ECM - Správa dokumentů
HRM/HCM - Řízení lidských zdrojů
EAM/CMMS - Správa majetku a údrby
Účetní a ekonomické systémy
ITSM (ITIL) - Řízení IT
Cloud a virtualizace IT
IT Security
Logistika, řízení skladů, WMS
IT právo
GIS - geografické informační systémy
Projektové řízení
Trendy ICT
E-commerce B2B/B2C
CAD/CAM/CAE/PLM/3D tisk![]() | |
| Přihlaste se k odběru newsletteru SystemNEWS, který kadý týden přináí výběr článků z oblasti podnikové informatiky | |
![]() | |
Atlassian varuje před kritickou chybou ve své aplikaci a vyzývá uivatele k aktualizaci
Australská softwarová společnost Atlassian varuje před kritickou chybou, která můe být zneuita hackery. Varování se týká aplikace Confluence, konkrétně ve variantě Atlassian Confluence Data Center a Confluence Server. V ohroení mohou být i stovky českých firem, které pouívají zastaralé verze. Atlassian u chybu opravil a důrazně doporučuje provést aktualizaci vech systémů Confluence.

Chyba, která nese označení CVE-2023-22527, je hodnocena kritickým skóre CVSS 10, tedy nejvyí mírou rizika. Jedná se o zranitelnost typu template injection, která útočníkům umoňuje vloit kodlivý kód do ablon aplikace a získat přístup k datům. Nově objevená zranitelnost ovlivňuje větinu neaktualizovaných verzí aplikace Confluence.
Atlassian Confluence Data Center a Confluence Server jsou dvě varianty aplikace Confluence od společnosti Atlassian, které slouí jako výkonné nástroje pro týmovou spolupráci a správu dokumentů. Produkty australské společnosti pouívá více ne 170 tisíc společností z celého světa, mezi nimi značky jako Audi, Mercedes-Benz nebo Air France-KLM. Velké popularitě se těí také Česku, pouívají ho stovky tuzemských firem.
Zatím neexistuje ádný alternativní způsob, jak tento problém obejít. Důrazně proto doporučujeme provést aktualizaci vech systémů Confluence na opravené nebo novějí verze. Pro Confluence Data Center je to verze 8.6.0, ideálně 8.7.1. U Confluence Serveru je to verze 8.5.4 (LTS), Atlassian ale ohlásil ukončení podpory tohoto řeení k 15. únoru 2024., říká Martin Cvrček, Atlassian konzultant ve společnosti Onlio.
Upozorňujeme, e riziko nevzniká pouze v produkčním prostředí, které bývá často lépe monitorováno, ale i v testovacích a vývojových prostředích. V těchto prostředích se často kopírují produkční databáze a data nejsou anonymizována, proto jsou z hlediska úniku informací kritická. Mnoho administrátorů často neví o velkém počtu těchto neaktivních systémů, které mohou představovat bezpečnostní riziko, dodal Cvrček.
Společnost Atlassian 16. ledna vydala také pravidelný bezpečnostní bulletin týkající se 28 vysoce hodnocených zranitelností, které se jí v nejnovějích verzích podařilo úspěně odstranit. Zranitelnosti zahrnuté v měsíčních bulletinech vak představují nií dopad ne ty, které jsou zveřejněné prostřednictvím kritických bezpečnostních upozornění.
Formulář pro přidání akce











