Aggiornamenti recenti Novembre 7th, 2025 6:28 PM
Gen 24, 2024 Marina Londei Attacchi, In evidenza, News, RSS, Vulnerabilità 0
Shadowserver, organizzazione non-profit di sicurezza che analizza le attività dannose sul web, ha individuato più di 600 IP che stanno eseguendo migliaia di attacchi contro istanze vulnerabili di Atlassian Confluence.
Gli attaccanti hanno sfruttato una vulnerabilità già nota, la CVE-2023-22527, per eseguire attacchi RCE (Remote Code Execution) contro i server. “Finora sono stati visti oltre 600 IP che hanno attaccato (testando i tentativi di callback e l’esecuzione di “whoami”). La vulnerabilità riguarda versioni non aggiornate di Confluence” spiega la firma su X.
Il bug, una vulnerabilità di template injection classificata come critica, consente a un attaccante non autenticato di eseguire codice da remoto sull’istanza colpita.

Pixabay
Secondo i dati di Shadowserver lunedì le istanze vulnerabili di Atlassian Confluence erano più di 11.000 , mentre oggi sono scese a poco più di 10.000. Nonostante la compagnia abbia rilasciato le patch non appena individuata la vulnerabilità, ci sono ancora migliaia istanze che eseguono versioni datate della piattaforma.
Negli scorsi giorni Atlassian ha rilasciato un nuovo avviso di sicurezza dove ha invitato nuovamente gli utenti ad aggiornare con urgenza le istanze più datate di Confluence. “Questa RCE riguarda le versioni di Confluence Data Center e Server 8 non aggiornate, rilasciate prima del 5 dicembre 2023, nonché la versione 8.4.5, che non riceve più correzioni retroattive in conformità con la nostra Security Bug Fix Policy. Atlassian consiglia di applicare la patch alla versione più recente“.
Nov 05, 2025 0
Ott 31, 2025 0
Ott 29, 2025 0
Ott 13, 2025 0
Nov 07, 2025 0
Nov 06, 2025 0
Nov 04, 2025 0
Nov 03, 2025 0
Nov 07, 2025 0
Nell’ultimo APT Activity Report relativo al periodo...
Nov 05, 2025 0
I ricercatori di Tenable Research hanno scoperto nuove...
Nov 04, 2025 0
Stando all’ultimo report sulle minacce di Cisco...
Nov 03, 2025 0
Il nuovo report di Kaspersky, “Real talk on...
Ott 31, 2025 0
L’IA è un ottimo strumento per scrivere codice...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Nov 07, 2025 0
Nell’ultimo APT Activity Report relativo al periodo...
Nov 06, 2025 0
Ci sono importanti novità nel settore degli appalti cyber:...
Nov 05, 2025 0
I ricercatori di Tenable Research hanno scoperto nuove...
Nov 04, 2025 0
Stando all’ultimo report sulle minacce di Cisco...
Nov 03, 2025 0
Il nuovo report di Kaspersky, “Real talk on...
