Aggiornamenti recenti Marzo 31st, 2026 3:30 PM
Giu 06, 2022 Redazione news Attacchi, News, RSS 0
Settimana scorsa Atlassian ha reso noto che il bug CVE-2022-26134 del suo prodotto Confluence è attivamente sfruttato da cyber criminali. La vulnerabilità permette l’esecuzione di codice remoto da parte di utenti non autenticati su istanze di Confluence e Data Center.
Ora l’azienda ha pubblicato delle versioni patchate che si possono scaricare sul suo sito. Si tratta delle edizioni 7.4.17, 7.13.7, 7.14.3, 7.15.2, 7.16.4, 7.17.4 e 7.18.1. Nella sezione Mitigation della comunicazione citata sono indicati anche dei rimedi temporanei per chi non potesse fare subito gli aggiornamenti. Le versioni vulnerabili sono tutte quelle non patchate successive alla 1.3.0.

Oltre alle versioni patchate, venerdì sono state pubblicamente condivisi degli exploit della vulnerabilità che spiegano come creare nuovi account con privilegi da amministratore, forzare richieste DNS, raccogliere informazioni sul sistema e generare reverse shell.
Andrew Morris, CEO della società di cyber sicurezza GreyNoise, ha pubblicato su Twitter venerdì pomeriggio di aver trovato 23 indirizzi IP unici che sfruttavano la vulnerabilità di Atlassian e da allora il numero è più che decuplicato, arrivando a 307 al momento della pubblicazione di questo articolo di Security info. Potete seguire la crescita degli IP che tentano attacchi con questo bug sulla pagina di GreyNoise dedicata.
Gli esperti sottolineano l’importanza e l’urgenza per tutti gli amministratori di sistemi che usano Confluence di aggiornare subito alle versioni patchate o quantomeno implementare le mitigazioni suggerite da Atlassian oppure scollegare i dispositivi da Internet. Il rischio che si corre se non si provvede subito è di incorrere successivamente in attacchi più gravi, come ransomware e furto di dati.
Mar 25, 2026 0
Feb 17, 2026 0
Feb 06, 2026 0
Feb 05, 2026 0
Mar 31, 2026 0
Mar 27, 2026 0
Mar 24, 2026 0
Mar 23, 2026 0
Mar 31, 2026 0
Il concetto di vibecoding – ovvero la generazione di...
Mar 23, 2026 0
Man mano che il tempo passa, i ricercatori di sicurezza...
Mar 19, 2026 0
Secondo un’analisi condotta da HWG Sababa e presentata...
Mar 18, 2026 0
Google Threat Intelligence Group, un’unità...
Mar 16, 2026 0
Secondo una ricerca di Qualys, il pacchetto di...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Mar 31, 2026 0
Il concetto di vibecoding – ovvero la generazione di...
Mar 27, 2026 0
Google ha annunciato sul proprio blog l’obiettivo di...
Mar 25, 2026 0
La vulnerabilità “PolyShell” in Magento Open Source e...
Mar 24, 2026 0
Akamai ha appena rilasciato il suo report “2026 Apps,...
Mar 23, 2026 0
Man mano che il tempo passa, i ricercatori di sicurezza...
