Aggiornamenti recenti Marzo 24th, 2026 3:30 PM
Gen 24, 2024 Marina Londei Attacchi, In evidenza, News, RSS, Vulnerabilità 0
Shadowserver, organizzazione non-profit di sicurezza che analizza le attività dannose sul web, ha individuato più di 600 IP che stanno eseguendo migliaia di attacchi contro istanze vulnerabili di Atlassian Confluence.
Gli attaccanti hanno sfruttato una vulnerabilità già nota, la CVE-2023-22527, per eseguire attacchi RCE (Remote Code Execution) contro i server. “Finora sono stati visti oltre 600 IP che hanno attaccato (testando i tentativi di callback e l’esecuzione di “whoami”). La vulnerabilità riguarda versioni non aggiornate di Confluence” spiega la firma su X.
Il bug, una vulnerabilità di template injection classificata come critica, consente a un attaccante non autenticato di eseguire codice da remoto sull’istanza colpita.

Pixabay
Secondo i dati di Shadowserver lunedì le istanze vulnerabili di Atlassian Confluence erano più di 11.000 , mentre oggi sono scese a poco più di 10.000. Nonostante la compagnia abbia rilasciato le patch non appena individuata la vulnerabilità, ci sono ancora migliaia istanze che eseguono versioni datate della piattaforma.
Negli scorsi giorni Atlassian ha rilasciato un nuovo avviso di sicurezza dove ha invitato nuovamente gli utenti ad aggiornare con urgenza le istanze più datate di Confluence. “Questa RCE riguarda le versioni di Confluence Data Center e Server 8 non aggiornate, rilasciate prima del 5 dicembre 2023, nonché la versione 8.4.5, che non riceve più correzioni retroattive in conformità con la nostra Security Bug Fix Policy. Atlassian consiglia di applicare la patch alla versione più recente“.
Feb 18, 2026 0
Feb 17, 2026 0
Feb 06, 2026 0
Feb 05, 2026 0
Mar 24, 2026 0
Mar 23, 2026 0
Mar 19, 2026 0
Mar 18, 2026 0
Mar 23, 2026 0
Man mano che il tempo passa, i ricercatori di sicurezza...
Mar 19, 2026 0
Secondo un’analisi condotta da HWG Sababa e presentata...
Mar 18, 2026 0
Google Threat Intelligence Group, un’unità...
Mar 16, 2026 0
Secondo una ricerca di Qualys, il pacchetto di...Mar 13, 2026 0
L’adozione degli agenti AI nelle aziende sta accelerando...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Mar 24, 2026 0
Akamai ha appena rilasciato il suo report “2026 Apps,...
Mar 23, 2026 0
Man mano che il tempo passa, i ricercatori di sicurezza...
Mar 19, 2026 0
Secondo un’analisi condotta da HWG Sababa e presentata...
Mar 18, 2026 0
Google Threat Intelligence Group, un’unità...
Mar 17, 2026 0
Le più recenti ricerche di BeyondTrust, Miggo e Orca...
