Security Lab

Bitbucket

Atlassian Bitbucket — это веб-сервис для хранения и управления кодом, предназначенный для команд разработчиков. Он использует систему контроля версий Git, позволяя командам совместно работать над проектами, осуществлять отслеживание изменений кода, а также проводить код-ревью и слияние веток. Bitbucket поддерживает как частные, так и публичные репозитории, обеспечивая инструменты для управления доступом и совместной работы. Он также интегрируется с другими продуктами Atlassian, включая Jira и Confluence, а также с различными сторонними инструментами и сервисами. Bitbucket предлагает как облачную версию, так и версию для развертывания на собственных серверах.

Быстрей обновляться: Atlassian устранила 4 критические уязвимости в своей линейке продуктов

Все недостатки безопасности были оценены выше 9 баллов. Уверены, что исправление подождёт?

Красный код для GitHub: 15 000 репозиториев Go на грани компрометации

VulnCheck предупреждает о беспрецедентной уязвимости цепочек поставок программного обеспечения.

Бэкдор Effluence: когда даже патчи бессильны перед вредоносным ПО

Полный контроль над серверами Confluence теперь в руках злоумышленников.

Chameleon — новый Android-вредонос, имитирующий целый ряд бытовых приложений

Жертвы отчаянно пытаются удалить вирус со смартфона, однако у них совсем ничего не выходит…

Atlassian выпустила исправления для двух критических уязвимостей, затрагивающих Crowd и Bitbucket

Обе уязвимости имеют оценку 9 из 10 по шкале CVSS.

Искать работу в сети становится опаснее: обнаружена новая вредоносная кампания с использованием Cobalt Strike

Целями злоумышленников стали соискатели работы.

Преступники заразили с помощью сервиса Bitbucket более 500 тыс. копьютеров

Жертвы вредоносной кампании могут быть заражены инфостилерами, майнерами криптовалюты и вымогателями.

Вымогатели удалили содержимое сотен Git-репозиториев

Злоумышленники потребовали выкуп в размере 0,1 биткойна за возвращение данных.