Aggiornamenti recenti Gennaio 16th, 2026 9:00 AM
Giu 06, 2022 Redazione news Attacchi, News, RSS 0
Settimana scorsa Atlassian ha reso noto che il bug CVE-2022-26134 del suo prodotto Confluence è attivamente sfruttato da cyber criminali. La vulnerabilità permette l’esecuzione di codice remoto da parte di utenti non autenticati su istanze di Confluence e Data Center.
Ora l’azienda ha pubblicato delle versioni patchate che si possono scaricare sul suo sito. Si tratta delle edizioni 7.4.17, 7.13.7, 7.14.3, 7.15.2, 7.16.4, 7.17.4 e 7.18.1. Nella sezione Mitigation della comunicazione citata sono indicati anche dei rimedi temporanei per chi non potesse fare subito gli aggiornamenti. Le versioni vulnerabili sono tutte quelle non patchate successive alla 1.3.0.

Oltre alle versioni patchate, venerdì sono state pubblicamente condivisi degli exploit della vulnerabilità che spiegano come creare nuovi account con privilegi da amministratore, forzare richieste DNS, raccogliere informazioni sul sistema e generare reverse shell.
Andrew Morris, CEO della società di cyber sicurezza GreyNoise, ha pubblicato su Twitter venerdì pomeriggio di aver trovato 23 indirizzi IP unici che sfruttavano la vulnerabilità di Atlassian e da allora il numero è più che decuplicato, arrivando a 307 al momento della pubblicazione di questo articolo di Security info. Potete seguire la crescita degli IP che tentano attacchi con questo bug sulla pagina di GreyNoise dedicata.
Gli esperti sottolineano l’importanza e l’urgenza per tutti gli amministratori di sistemi che usano Confluence di aggiornare subito alle versioni patchate o quantomeno implementare le mitigazioni suggerite da Atlassian oppure scollegare i dispositivi da Internet. Il rischio che si corre se non si provvede subito è di incorrere successivamente in attacchi più gravi, come ransomware e furto di dati.
Lug 11, 2025 0
Lug 10, 2025 0
Apr 05, 2024 0
Mar 21, 2024 0
Gen 16, 2026 0
Gen 15, 2026 0
Gen 14, 2026 0
Gen 13, 2026 0
Gen 16, 2026 0
Dall’ultima ricerca di Reflectiz, “The State of...
Gen 15, 2026 0
Microsoft ha annunciato di aver smantellato RedVDS, una...
Gen 13, 2026 0
Gli utenti aziendali utilizzano ancora password deboli,...
Gen 05, 2026 0
Il mondo della cybersecurity si appresta a vivere un 2026...
Dic 23, 2025 0
Il dark web non è più soltanto un luogo di scambio di...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Gen 16, 2026 0
Dall’ultima ricerca di Reflectiz, “The State of...
Gen 15, 2026 0
Microsoft ha annunciato di aver smantellato RedVDS, una...
Gen 14, 2026 0
I ricercatori di Check Point Research hanno individuato una...
Gen 13, 2026 0
Gli utenti aziendali utilizzano ancora password deboli,...
Gen 12, 2026 0
La Polizia Nazionale spagnola, in collaborazione con la...
