www.wikidata.de-de.nina.az
Atlassian etˈlaesien ist ein Anbieter von Softwarelosungen fur Softwareentwickler mit Sitz in den USA und operativer Hauptzentrale in Sydney Atlassian CorporationLogoRechtsform CorporationISIN US0494681010Grundung 2002Sitz Vereinigte Staaten Vereinigte Staaten Holding Leitung Mike Cannon BrookesScott Farquhar 1 Mitarbeiterzahl 8 813 1 Umsatz 2 80 Mrd US Dollar 1 Branche SoftwareWebsite www atlassian comStand 2022 Inhaltsverzeichnis 1 Unternehmen 2 Produkte 3 Sicherheitsprobleme 3 1 Confluence 3 1 1 Erweiterung umgeht Benutzerauthentifizierung 3 1 2 Zero Day Schwachstelle Juni 2022 3 2 Bitbucket 4 Eingestellte Produkte 5 EinzelnachweiseUnternehmen BearbeitenMike Cannon Brookes und Scott Farquhar die sich aus Studienzeiten an der Universitat von New South Wales kannten grundeten Atlassian im Jahr 2002 in Sydney Das Unternehmen hat rund 242 000 Kunden 1 weltweit und Niederlassungen in 15 Landern Die Unternehmensgrundung finanzierten sie selbst mit einem Kreditkartenrahmen von 10 000 US Dollar 2 Im Juli 2010 erhielt es 60 Millionen US Dollar Risikokapital von Accel Partners Im Dezember 2015 erfolgte der Borsengang an der NASDAQ unter dem Kurzel TEAM 2013 wurde in dem Zusammenhang der Sitz nach Grossbritannien verlegt 3 4 Anfang 2017 kaufte Atlassian den Hersteller der Kanban Software Trello 5 Ende August 2022 kam es zum wiederholten Mal zu Protesten vor Atlassians Hauptsitz in Sydney Die Demonstranten werfen dem Unternehmen vor nach dem Angriff Russlands auf die Ukraine weiterhin Geschafte mit Russland zu machen Auf den Plakaten der Menschen waren Schilder wie Blut an euren Handen oder Atlassian unterstutzt Terrorismus zu lesen 6 Ende September 2022 gab Atlassian dem Druck nach und verkundete das Ende der Geschaftsbeziehungen zu Russland und Belarus 7 Zum Oktober 2022 wurde der Firmensitz von Atlassian aus dem Vereinigten Konigreich in die USA verlagert Damit verbunden ist die Umwandlung in eine Corporation 8 Produkte BearbeitenDie Atlassian Produkte und Dienste beispielsweise Bamboo Crucible SourceTree Bitbucket richten sich an Softwareentwickler Zudem sind aber auch Tools wie das Wiki Confluence und die Aufgabenmanagementsoftware Jira in ihrer Produktpalette die auf einen Anwenderkreis uber Softwareentwickler hinaus abzielen Das Unternehmen ist unter anderem auch dafur bekannt sich sowohl auf agile Softwareentwicklung zu konzentrieren als auch diese selber zu praktizieren Zudem ist die Firma ein Anbieter von Enterprise 2 0 Software die Produkte sind zum grossten Teil keine Open Source Software werden aber unter einer Softwarelizenz angeboten die es Kunden erlaubt den Quellcode zu sichten und zu modifizieren Es ist ihnen aber nicht erlaubt den modifizierten Quellcode zu veroffentlichen oder zu verkaufen Sicherheitsprobleme BearbeitenUm den Schweregrad einer Sicherheitslucke anzugeben nutzt Atlassian nicht den CVSS Score einen Industriestandard der versucht die Gefahr als Zahlenwert zwischen 0 kein Risiko und 10 hohes Risiko anzugeben Das Unternehmen gibt stattdessen ein eigens entwickeltes Severity Level an welches die die vergleichsweise sensitive CVSS V3 Skala auf die vier Stufen Niedrig Mittel Hoch und Kritisch reduziert 9 Confluence Bearbeiten Erweiterung umgeht Benutzerauthentifizierung Bearbeiten In der Erweiterung Questions for Confluence gab Atlassian am 20 Juli 2022 eine Sicherheitslucke bekannt Bei der Installation erzeugt das Addon automatisch ein Benutzerkonto namens disabledsystemuser mit einem Passwort das uberall identisch ist Dieses Kennwort lasst sich mit wenig Aufwand aus der Erweiterung auslesen Das unzureichend geschutzte Konto ist laut Hersteller fur die Cloud Migration vorgesehen Die Umsetzung erfullt jedoch alle Merkmale einer Hintertur Backdoor Mit dem Account haben Unbefugte Zugriff auf alle Seiten die ansonsten nur angemeldete Nutzer sehen durfen Vom Nutzer bewusst gesetzte Einschrankungen werden umgangen Der Hersteller hat dieses Sicherheitsproblem in der hochsten Kategorie kritisch eingestuft Betroffen sind nicht alle Confluence Anwender da es sich bei Questions for Confluence um eine Erweiterung handelt Der Hersteller hat eine Seite erstellt die haufig gestellte Fragen umfasst 10 Zero Day Schwachstelle Juni 2022 Bearbeiten Ende Mai 2022 entdeckte ein Sicherheitsunternehmen eine Zero Day Schwachstelle uber die der Hersteller Anfang Juni informierte Angreifer konnen dadurch eigenen Programmcode auf dem Server ausfuhren Die Lucke wurde von Atlassian selbst mit der hochsten Stufe kritisch eingestuft Zunachst wurde den Kunden kein Workaround zur Verfugung gestellt Atlassian empfahl lediglich sich mit den eigenen Sicherheitsteams des Kunden uber mogliche Massnahmen zu beraten und gab dazu verschiedene konkrete Vorschlage 11 Spater wurden Aktualisierungen fur alle Confluence Versionen veroffentlicht 12 Bitbucket Bearbeiten Am 21 August 2022 veroffentlichte Atlassian ein Sicherheitsupdate das die Lucke CVE 2022 36804 schloss 13 Die Aktualisierung erschien fur die drei LTS Zweige 7 6 7 17 und 7 21 sowie Version 8 Sowohl die Server als auch Data Center Produkte waren betroffen Durch die Sicherheitslucke war es Angreifern moglich eigenen Code uber eine manipulierte HTTP Anfrage auf dem Server auszufuhren Der Hersteller veroffentlichte am 24 August 2022 ein Security Advisory mit Informationen uber die Schwachstelle Atlassian empfahl daraufhin allen Betreibern von Bitbucket entsprechend dem Security Advisory auf eine Version zu aktualisieren in der dieser Fehler korrigiert wurde 14 Ein offizieller Workaround wurde nicht angeboten Das IT Nachrichtenportal heise online verwies auf eine kurzzeitige Ubergangslosung bis zur Veroffentlichung eines umfanglichen Updates 15 Eingestellte Produkte BearbeitenDas 2010 eingefuhrte Tool zur Echtzeit Kollaboration HipChat 16 wurde im Februar 2019 eingestellt 17 Im Oktober 2020 hat Atlassian angekundigt den Vertrieb der Server Produkte zum 2 Februar 2021 einzustellen diese jedoch noch fur drei weitere Jahre zu unterstutzen Die Produkte Data Center sollen daruber hinaus weiterhin angeboten werden jedoch zu deutlich teureren Preisen 18 Das Unternehmen wird sich dadurch starker dem Geschaft mit seinen Cloud Diensten widmen 19 Einzelnachweise Bearbeiten a b c d Annual Report 2022 PDF Abgerufen am 1 April 2023 Hard yakka Why Atlassian s founders are the pride of Australia s startup world Nicht mehr online verfugbar 26 April 2013 archiviert vom Original am 3 Oktober 2018 abgerufen am 26 Oktober 2020 britisches Englisch nbsp Info Der Archivlink wurde automatisch eingesetzt und noch nicht gepruft Bitte prufe Original und Archivlink gemass Anleitung und entferne dann diesen Hinweis 1 2 Vorlage Webachiv IABot pando com Atlassian s Farquhar justifies London switch Memento vom 24 November 2018 im Internet Archive ATLASSIAN CORPORATION PLC overview Find and update company information GOV UK Abgerufen am 23 Juni 2022 englisch golem de Atlassian kauft Trello fur 425 Millionen US Dollar 9 Januar 2017 Tech giant Atlassian slammed for ongoing ties to Russia as it wages war on Ukraine 30 August 2022 abgerufen am 4 November 2022 Scott Farquhar Mike Cannon Brookes Atlassian stands with Ukraine 2 Marz 2022 abgerufen am 17 Januar 2023 amerikanisches Englisch Atlassian Announces Completion of its Redomiciliation to the United States 3 Oktober 2022 abgerufen am 17 Januar 2023 amerikanisches Englisch Atlassian Severity Levels for Security Issues Abgerufen am 27 November 2022 englisch FAQ for CVE 2022 26138 Atlassian Support Atlassian Documentation Abgerufen am 27 November 2022 Atlassian Confluence Zero day Vulnerability 0 Zero CVE 2022 26134 What You Need To Know 3 Juni 2022 abgerufen am 5 Oktober 2022 englisch Confluence Security Advisory 2022 06 02 Confluence Data Center and Server 7 20 Atlassian Documentation Abgerufen am 27 November 2022 Bitbucket Data Center and Server 7 17 release notes Bitbucket Data Center and Server 8 4 Atlassian Documentation Abgerufen am 5 Oktober 2022 Bitbucket Server and Data Center Advisory 2022 08 24 Bitbucket Data Center and Server 8 6 Atlassian Documentation Abgerufen am 27 November 2022 heise online Praparierte HTTP Anfragen konnten Atlassian Bitbucket Server gefahrlich werden Abgerufen am 27 November 2022 Atlassian setzt mit HipChat seinen Erfolg im wachsenden Team Communications Markt fort Pressemitteilung In PresseBox 28 Januar 2015 abgerufen am 15 Juli 2019 Abschied von HipChat und Stride Atlassian setzt zukunftig auf Slack In catworkx com 27 Juli 2018 abgerufen am 16 Juli 2019 Hans Peter Schuler Abgedrangt Preisexplosion fur Atlassian Server In c t Nr 5 2021 S 42 online abgerufen am 18 Februar 2021 Scott Farquhar Accelerating our journey to the cloud together Atlassian 16 Oktober 2020 abgerufen am 24 Oktober 2020 englisch Unternehmen im NASDAQ 100 Stand Dezember 2022 Adobe Inc Advanced Micro Devices Airbnb Align Technology Alphabet Amazon AEP Amgen Analog Devices Ansys Apple Applied Materials ASML Holding Astra Zeneca Atlassian Autodesk Automatic Data Processing Biogen Baker Hughes Booking Holdings Broadcom Inc Cadence Design Systems Charter Communications Cintas Cisco Systems Cognizant Technology Solutions Comcast Constellation Energy Copart CoStar Group Costco Wholesale CrowdStrike CSX Datadog Dexcom DiamondBack Energy Dollar Tree eBay Electronic Arts Enphase Energy Exelon Fastenal Fortinet GE Healthcare Gilead Sciences Global Foundries Honeywell IDEXX Laboratories Illumina Intel Intuit Intuitive Surgical JD com Keurig Dr Pepper KLA Tencor The Kraft Heinz Company Lam Research Lucid Motors Lululemon Athletica Marriott International Marvell Technology Group MercadoLibre Meta Platforms Microchip Technology Micron Technology Microsoft Moderna Mondelez International Monster Beverage Netflix Nvidia NXP Semiconductors O Reilly Auto Parts Old Dominion Freight Line ON Semiconductor Paccar Palo Alto Networks Paychex PayPal PepsiCo Pinduoduo Qualcomm Regeneron Pharmaceuticals Ross Stores Seagen Sirius XM Starbucks Synopsys T Mobile US Tesla Texas Instruments The Trade Desk Verisk Analytics Vertex Pharmaceuticals Walgreens Boots Alliance Warner Bros Discovery Workday Xcel Energy Zoom Video Communications Zscaler Abgerufen von https de wikipedia org w index php title Atlassian amp oldid 238062523