Redazione RHC : 31 Ottobre 2023 08:30
Un avviso emesso il 31 ottobre da parte di Atlassian, mette in guardia rispetto alla nuova CVE-2023-22518, descritta come una “Improper Authorization Vulnerability in Confluence Data Center and Server”, che affliggono le versioni on-premise dei prodotti Atlassian.
Tutte le versioni di Confluence sono sensibili al bug, che Atlassian valuta con una gravità di 9,1/10 sul sistema di CVSSv3 della vulnerabilità. Atlassian ha detto ai clienti che i clienti devono “agire immediatamente” per risolvere un difetto appena scoperto nel suo strumento di collaborazione Confluence.
Il fornitore australiano non ha dettagliato con precisione la natura del difetto rilevato o come questo possa facilitare la perdita di dati o come possa essere sfruttato. La società ha affermato di non aver riscontrato alcun exploit.
PARTE LA PROMO ESTATE -40%
RedHotCyber Academy lancia una promozione esclusiva e a tempo limitato per chi vuole investire nella propria crescita professionale nel mondo della tecnologia e della cybersecurity!
Approfitta del 40% di sconto sull’acquisto congiunto di 3 corsi da te scelti dalla nostra Academy. Ad esempio potresti fare un percorso formativo includendo Cyber Threat intelligence + NIS2 + Criptovalute con lo sconto del 40%. Tutto questo lo potrai fruire, dove e quando vuoi e con la massima flessibilità, grazie a lezioni di massimo 30 minuti ciascuna.
Contattaci tramite WhatsApp al 375 593 1011 per richiedere ulteriori informazioni oppure scriviti alla casella di posta [email protected]
Supporta RHC attraverso:
Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.
La soluzione al problema è l’aggiornamento del prodotto che Atlassian ha corretto. Le versioni di Confluence 7.19.16, 8.3.4, 8.4.4, 8.5.3, 8.6.1 o qualsiasi versione successiva a tali versioni sono protette dal bug.
Prima di eseguire l’aggiornamento, Atlassian suggerisce di disconnettere le istanze Confluence dalla rete Internet pubblica. Se ciò non è fattibile, il fornitore consiglia di limitare l’accesso alla rete esterna fino all’applicazione delle patch. Gli utenti di SaaS-y Confluence nel cloud di Atlassian non hanno nulla di cui preoccuparsi in quanto il servizio gestito è stato già fixato.
Google sta trasformando il suo motore di ricerca in una vetrina per l’intelligenza artificiale, e questo potrebbe significare un disastro per l’intera economia digitale. Secondo un nuovo...
Il panorama delle minacce non dorme mai, ma stavolta si è svegliato con il botto. Il 18 luglio 2025, l’azienda di sicurezza Eye Security ha lanciato un allarme che ha subito trovato eco ne...
Nel corso di un’operazione internazionale coordinata, denominata “Operation Checkmate”, le forze dell’ordine hanno sferrato un duro colpo al gruppo ransomware BlackSuit (qu...
Il Dipartimento di Giustizia degli Stati Uniti ha segnalato lo smantellamento di quattro piattaforme darknet utilizzate per la distribuzione di materiale pedopornografico. Contemporaneamente, un dicio...
“Combattere il cybercrime è come estirpare le erbacce: se non elimini le radici a fondo, queste ricresceranno” e oggi, più che mai, questa verità si conferma ess...
Iscriviti alla newsletter settimanale di Red Hot Cyber per restare sempre aggiornato sulle ultime novità in cybersecurity e tecnologia digitale.
Copyright @ REDHOTCYBER Srl
PIVA 17898011006