Redazione RHC : 27 Giugno 2022 18:39
Sul famigerato forum underground XSS, è stato messo in vendita l’accesso a 50 aziende americane utilizzando la vulnerabilità RCE su Confluence Server e Data Center, della quale avevamo parlato recentemente.
Si tratta della CVE-2022-26134 che interessa tutte le versioni supportate di Confluence Server e Data Center.
Alla fine di maggio, Atlassian ha avvertito i clienti della vulnerabilità e a giugno è stata risolta, ma sembrerebbe che ancora esistono diverse infrastrutture IT esposte su internet che non hanno proceduto con le attività di patching.
Iscriviti GRATIS ai WorkShop Hands-On della RHC Conference 2025 (Giovedì 8 maggio 2025)
Il giorno giovedì 8 maggio 2025 presso il teatro Italia di Roma (a due passi dalla stazione termini e dalla metro B di Piazza Bologna), si terranno i workshop "hands-on", creati per far avvicinare i ragazzi (o persone di qualsiasi età) alla sicurezza informatica e alla tecnologia. Questo anno i workshop saranno:
Supporta RHC attraverso:
Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.
Il broker di accesso all’interno di XSS ha una buona reputazione.
La cattiva notizia è che il venditore prevede anche di vendere l’accesso a un elenco di 10.000 server vulnerabili, affetti dal bug di Confluence.
A causa della crescente popolarità di questo exploit, si raccomanda vivamente di aggiornare Confluence Server a una versione aggiornata e di analizzare all’interno della rete eventuali segni di compromissione.
Anche il nostro CSIRT afferente all’Agenzia di Cybersicurezza Nazionale (ACN) ha emesso un bollettino riportando l’importanza di eseguire le attività di patching vista l’alta sfruttabilità di questa falla di sicurezza.
Le autorità statunitensi continuano a cercare soluzioni per fermare la fuga di chip avanzati verso la Cina, nonostante le rigide restrizioni all’esportazione in vigore. Il senatore Tom Cot...
Il gruppo Qilin, da noi intervistato qualche tempo fa, è in cima alla lista degli operatori di ransomware più attivi nell’aprile 2025, pubblicando i dettagli di 72 vittime sul suo sit...
Gli autori della minaccia collegati all’operazione ransomware Play hanno sfruttato una vulnerabilità zero-day in Microsoft Windows prima della sua correzione, avvenuta l’8 aprile 20...
È stata individuata una campagna di phishing mirata agli utenti SPID dal gruppo del CERT-AgID, che sfrutta indebitamente il nome e il logo della stessa AgID, insieme al dominio recentemente regis...
Nel mondo del cybercrime organizzato, Darcula rappresenta un salto di paradigma. Non stiamo parlando di un semplice kit di phishing o di una botnet mal gestita. Darcula è una piattaforma vera e p...
Copyright @ REDHOTCYBER Srl
PIVA 17898011006