Aggiornamenti recenti Giugno 16th, 2026 3:33 PM
Gen 24, 2024 Marina Londei Attacchi, In evidenza, News, RSS, Vulnerabilità 0
Shadowserver, organizzazione non-profit di sicurezza che analizza le attività dannose sul web, ha individuato più di 600 IP che stanno eseguendo migliaia di attacchi contro istanze vulnerabili di Atlassian Confluence.
Gli attaccanti hanno sfruttato una vulnerabilità già nota, la CVE-2023-22527, per eseguire attacchi RCE (Remote Code Execution) contro i server. “Finora sono stati visti oltre 600 IP che hanno attaccato (testando i tentativi di callback e l’esecuzione di “whoami”). La vulnerabilità riguarda versioni non aggiornate di Confluence” spiega la firma su X.
Il bug, una vulnerabilità di template injection classificata come critica, consente a un attaccante non autenticato di eseguire codice da remoto sull’istanza colpita.

Pixabay
Secondo i dati di Shadowserver lunedì le istanze vulnerabili di Atlassian Confluence erano più di 11.000 , mentre oggi sono scese a poco più di 10.000. Nonostante la compagnia abbia rilasciato le patch non appena individuata la vulnerabilità, ci sono ancora migliaia istanze che eseguono versioni datate della piattaforma.
Negli scorsi giorni Atlassian ha rilasciato un nuovo avviso di sicurezza dove ha invitato nuovamente gli utenti ad aggiornare con urgenza le istanze più datate di Confluence. “Questa RCE riguarda le versioni di Confluence Data Center e Server 8 non aggiornate, rilasciate prima del 5 dicembre 2023, nonché la versione 8.4.5, che non riceve più correzioni retroattive in conformità con la nostra Security Bug Fix Policy. Atlassian consiglia di applicare la patch alla versione più recente“.
Mar 25, 2026 0
Feb 18, 2026 0
Feb 17, 2026 0
Feb 06, 2026 0
Giu 16, 2026 0
Giu 09, 2026 0
Giu 04, 2026 0
Mag 28, 2026 0
Giu 09, 2026 0
Il nuovo assetto geopolitico mondiale ha messo a nudo una...
Mag 28, 2026 0
A leggere il nuovo “2026 Cloud Security Report”...
Mag 25, 2026 0
Un volto reale può essere modificato dall’intelligenza...
Mag 22, 2026 0
Gli agenti di intelligenza artificiale sono ormai entrati...
Mag 07, 2026 0
Il problema del dipendente “infedele” è vecchio quanto...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Giu 16, 2026 0
Sebbene il numero di casi d’uso nel nostro Paese sia...
Giu 09, 2026 0
Il nuovo assetto geopolitico mondiale ha messo a nudo
Giu 04, 2026 0
Un gruppo cybercriminale di lingua cinese fino a poco...
Mag 28, 2026 0
A leggere il nuovo “2026 Cloud Security Report”...
Mag 27, 2026 0
Le campagne di SEO poisoning non sono certo una novità...
