top of page
搜尋


【Linktech 資安神隊友】Atlassian 2026 年 8 月安全公告
Atlassian 依循固定節奏,發布了 2026 年 8 月 Security Bulletin(安全公告),揭露當月各項地端產品(Data Center / Server)中已修補的高風險與重大風險漏洞,共 170 筆漏洞紀錄。
本次公告官方摘要指出,共修補 162 項高風險(High)漏洞與 10 項重大風險(Critical)第三方套件漏洞。經逐筆比對官方揭露表格,實際條列之漏洞紀錄為 170 筆(160 筆 High、10 筆 Critical),共涉及 83 個不重複的 CVE 編號,橫跨 Bamboo、Bitbucket、Confluence、Crowd、Fisheye/Crucible、Jira、Jira Service Management 等 7 項產品線。官方摘要與表列筆數的些微差異,推測為同一漏洞在不同產品重複計列所致,並不影響修補結論。

Linktech
9月1日讀畢需時 13 分鐘


【Linktech 資安神隊友】Atlassian 2026 年 7 月安全公告
Atlassian 於 2026 年 7 月 21 日 發布 2026 年 7 月安全公告,本月共揭露 83 個 High 高危漏洞 及 18 個 Critical 嚴重等級之第三方套件漏洞,合計 101 個漏洞(其中 Sourcetree for Mac 與 Sourcetree for Windows 屬同一漏洞 CVE-2026-21575,故合併計算)。所有 Critical 等級漏洞均屬於非 Atlassian 原生程式碼之第三方相依套件,原廠評估其於產品實際應用情境中為非關鍵風險,但仍應儘速修補。
本月影響範圍涵蓋 Bamboo、Bitbucket、Confluence、Crowd、Fisheye/Crucible、Jira Software、Jira Service management 與 Sourcetree(Mac 與 Windows 用戶端)等產品(本月新增 Sourcetree 用戶端受影響)。原廠說明本月漏洞數量增加,主要係多個廣泛使用之開源套件(如 axios、lodash、Apache Tomcat、Netty

Linktech
7月27日讀畢需時 10 分鐘


【Linktech 資安神隊友】Atlassian 2026 年 6 月安全公告
Atlassian 於 2026 年 6 月 16 日 發布 2026 年 6 月安全公告,本月共揭露 76 個 High 高危漏洞 及 24 個 Critical 嚴重等級之第三方套件漏洞,合計 100 個漏洞。其中所有 Critical 等級漏洞均屬於非 Atlassian 原生程式碼之第三方相依套件,原廠評估其於產品實際應用情境中為非關鍵風險,但仍應儘速修補。
本月影響範圍涵蓋 Bamboo、Bitbucket、Confluence、Crowd、Fisheye/Crucible、Jira 軟體 與 Jira 服務管理 等 7 項產品(本月新增 Crowd 受影響)。

Linktech
6月30日讀畢需時 11 分鐘


【Linktech 資安神隊友】Atlassian 2026 年 5 月安全公告
Atlassian 於 2026 年 5 月 19 日 發布 2026 年 5 月安全公告,本月共揭露 39 個 High 高危漏洞 及 3 個 Critical 嚴重等級之第三方套件漏洞,合計 42 個漏洞。其中 Critical 等級漏洞屬於非 Atlassian 原生程式碼之第三方相依套件,原廠評估其於產品實際應用情境中為非關鍵風險,但仍應儘速修補。

Linktech
6月2日讀畢需時 8 分鐘


【Linktech 資安神隊友】Atlassian 2026 年 4 月安全公告
Atlassian 於 2026 年 4 月 21 日發布 2026 年 4 月安全公告,本月共揭露 31 個 High 高危漏洞與 7 個 Critical 嚴重等級之第三方套件漏洞,合計 38 個漏洞,影響範圍涵蓋 Bamboo、Bitbucket、Confluence、Jira 軟體 及 Jira 服務管理 等 5 項主力產品。

Linktech
4月30日讀畢需時 7 分鐘


【Linktech 資安神隊友】Atlassian 2025 年 12 月安全公告
Atlassian 2025 年 12月安全公告摘要
在 2025 年 12月11日的安全公告中,本安全公告中報告的漏洞包括37個已修復的高嚴重性漏洞和9個關鍵嚴重性漏洞在上個月發佈的新產品的新版本中。這些漏洞是通過我們Atlassian原廠的 Bug Bounty 計劃,滲透測試過程和第三方掃描找尋出來。
要修復影響您產品的所有漏洞,Linktech建議您將產品修補到最新版本或以下每個產品的要求修復版本之一。
列出的每個產品的固定版本 截至 2025 年12月 11 日(發佈日期)

Linktech
2025年12月22日讀畢需時 6 分鐘


【Linktech 資安神隊友】Atlassian 2025 年 11 月安全公告
Atlassian 2025 年 11月安全公告摘要,在 2025 年 11 月 19 日的安全公告中,本安全公告中報告的漏洞包括 34 個已修復的高嚴重性漏洞和 5 個關鍵嚴重性漏洞在上個月發佈的新產品的新版本中。這些漏洞是通過我們 Atlassian原廠的 Bug Bounty 計劃,滲透測試過程和第三方掃描找尋出來。
要修復影響您產品的所有漏洞,Linktech 建議您將產品修補到最新版本或以下每個產品的要求修復版本之一。
列出的每個產品的固定版本 截至 2025 年11月 19 日(發佈日期)

Linktech
2025年11月21日讀畢需時 4 分鐘


【Linktech 資安神隊友】Atlassian 2025 年 6 月安全公告
|Atlassian 2025 年 6 月安全公告摘要
在 2025 年 6月17日的安全公告中,本安全公告中報告的漏洞包括13個已修復的高嚴重性漏洞 在上個月發佈的新產品的新版本中。這些漏洞是通過我們Atlassian原廠的 Bug Bounty 計劃,滲透測試過程和第三方掃描找尋出來。
要修復影響您產品的所有漏洞,Linktech建議您將產品修補到最新版本或以下每個產品的要求修復版本之一。
列出的每個產品的固定版本 截至 2025 年6月 17 日(發佈日期)

Linktech
2025年6月19日讀畢需時 3 分鐘


【Linktech 資安神隊友】Atlassian 2025 年 4 月安全公告
在 2025 年 4 月 15日的安全公告中,本安全公告中報告的漏洞包括7個已修復的高嚴重性漏洞 在上個月發佈的新產品的新版本中。這些漏洞是通過Atlassian的 Bug Bounty 計劃,滲透測試過程和第三方掃描找尋出來。
要修復影響您產品的所有漏洞,Atlassian 建議您將產品修補到最新版本或以下每個產品的要求修復版本之一。
列出的每個產品的固定版本 截至 2025 年4 月 15 日(發佈日期)

Linktech
2025年4月22日讀畢需時 3 分鐘


Atlassian Access 更名升級為 「Atlassian Guard」,全面進化的企業雲端安全防護
隨著現今雲端平台需求程度日益提升,新的安全性威脅也成為企業導入的關鍵考量,為此,Atlassian 已針對雲端產品進行相應調整,提供身份存取、審核等基礎安全功能的 Atlassian Access,於 2024年 5月正式公告更名為「Atlassian Guard」,通過進階控制

Linktech
2024年7月10日讀畢需時 2 分鐘


【Linktech 資安神隊友】Atlassian 攜手白客,共同發現並解決關鍵安全漏洞,提升 Atlassian 安全水平!
本月 Atlassian 公佈了多個關於 Atlassian 系列產品之相關漏洞,這些漏洞都是透過 Atlassian 的 Bug 賞金計劃和滲透測試流程以及第三方庫掃描發現的,這些漏洞的危害性都較低,但原廠基本還是建議保持環境版本最新狀態,避免不必要的意外發生。...

Linktech
2024年1月25日讀畢需時 1 分鐘


【Linktech 資安神隊友】RCE (Remote Code Execution) Vulnerability in Out-of-Date Versions of Confluence - CVE-2023-22527
近期 Atlassian 公布了一則關於 Confluence 之資訊安全相關的文章,內容涵蓋到所有下方 Confluence 版本,如是有使用下方版本之客戶請注意:

Linktech
2024年1月16日讀畢需時 2 分鐘


【Linktech 資安神隊友】RCE Vulnerability in Atlassian multiple products
昨日 Atlassian 緊急公佈了多個關於 Atlassian 系列產品之相關 CVE 漏洞的文章,內容涵蓋到該產品下方之版本,如是有使用下方產品之客戶請注意:
涵蓋範圍非常巨大,請客戶一定要確認,如確認貴司產品 ( 裡頭包含數套 Plugin ) 位於下方版本之中,請務必詳閱

Linktech
2023年12月6日讀畢需時 2 分鐘


【Linktech 資安神隊友】Improper Authorization Vulnerability in Confluence - CVE-2023-22518
近期 Atlassian 公布了一則關於 Atlassian 系列 Confluence 產品之資訊安全相關的文章,內容涵蓋到所有下方指定版本,如是當前版本的客戶請注意:

Linktech
2023年11月1日讀畢需時 2 分鐘


【Linktech 資安神隊友】XXE Vulnerability in JSM Data Center and Server - CVE-2019-13990
近期 Atlassian 公布了一則關於 Atlassian Jira Service Management 系列產品之資訊安全相關的文章,內容涵蓋到該產品下方之版本,如是有使用下方版本之客戶請注意: 漏洞摘要: Atlassian 已注意到少數客戶報告的一個問題,Jira...

Linktech
2023年10月18日讀畢需時 2 分鐘


【Linktech 資安神隊友】Broken Access Control Vulnerability in Confluence - CVE-2023-22515
近期 Atlassian 公布了一則關於 Atlassian Confluence 系列產品之資訊安全相關的文章,內容涵蓋到該產品下方之版本,如是有使用下方版本之客戶請注意: 漏洞摘要: Atlassian 已注意到少數客戶報告的一個問題,即外部攻擊者可能利用有公開訪問的...

Linktech
2023年10月11日讀畢需時 2 分鐘


【Linktech 資安神隊友】BASM Vulnerability in JSM - CVE-2023-22501
近期 Atlassian 公布了一則關於 Jira Service Management 之資訊安全相關的文章,內容涵蓋到所有下方 Jira Service Management 版本,如是有使用下方版本之客戶請注意 : 已發現一個會影響 Jira Service...

Linktech
2023年2月2日讀畢需時 2 分鐘


【Linktech 資安神隊友】CloudSEK 資安報導事件調查與強化對策
日前由 CloudSEK 發佈的 Security Flaw in Atlassian Products 的網路攻擊新聞,其告知了一則將會影響多家公司的 Atlassian 產品中的資安問題,並且 Jira、Confluence、Trello 和 BitBucket...

Linktech
2022年12月19日讀畢需時 2 分鐘


【Linktech 資安神隊友】Bitbucket Server & Data Center –命令注入弱點 - CVE-2022-43781
近期 Atlassian 公布了一則關於Bitbucket Server & Data Center之資訊安全相關的文章,此漏洞風險涵蓋到該產品下方指定之版本,如是有使用下方版本之客戶請注意 : Atlassian Cloud 不受影響 如果您通過...

Linktech
2022年11月18日讀畢需時 2 分鐘


【Linktech 資安神隊友】 Crowd Security Advisory - CVE-2022-43782
近期 Atlassian 公布了一則關於 Crowd 系列產品之資訊安全相關的文章,內容涵蓋到所有下方產品版本,如是有使用下方版本之客戶請注意 : 漏洞摘要 此漏洞通報披露了一個嚴重的安全配置錯誤漏洞,該漏洞是在 Crowd 3.0.0 中引入的。故3.0.0...

Linktech
2022年11月18日讀畢需時 3 分鐘
bottom of page
