Redazione RHC : 31 Ottobre 2023 08:30
Un avviso emesso il 31 ottobre da parte di Atlassian, mette in guardia rispetto alla nuova CVE-2023-22518, descritta come una “Improper Authorization Vulnerability in Confluence Data Center and Server”, che affliggono le versioni on-premise dei prodotti Atlassian.
Tutte le versioni di Confluence sono sensibili al bug, che Atlassian valuta con una gravità di 9,1/10 sul sistema di CVSSv3 della vulnerabilità. Atlassian ha detto ai clienti che i clienti devono “agire immediatamente” per risolvere un difetto appena scoperto nel suo strumento di collaborazione Confluence.
Il fornitore australiano non ha dettagliato con precisione la natura del difetto rilevato o come questo possa facilitare la perdita di dati o come possa essere sfruttato. La società ha affermato di non aver riscontrato alcun exploit.
Iscriviti GRATIS ai WorkShop Hands-On della RHC Conference 2025 (Giovedì 8 maggio 2025)
Il giorno giovedì 8 maggio 2025 presso il teatro Italia di Roma (a due passi dalla stazione termini e dalla metro B di Piazza Bologna), si terranno i workshop "hands-on", creati per far avvicinare i ragazzi (o persone di qualsiasi età) alla sicurezza informatica e alla tecnologia. Questo anno i workshop saranno:
Supporta RHC attraverso:
Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.
La soluzione al problema è l’aggiornamento del prodotto che Atlassian ha corretto. Le versioni di Confluence 7.19.16, 8.3.4, 8.4.4, 8.5.3, 8.6.1 o qualsiasi versione successiva a tali versioni sono protette dal bug.
Prima di eseguire l’aggiornamento, Atlassian suggerisce di disconnettere le istanze Confluence dalla rete Internet pubblica. Se ciò non è fattibile, il fornitore consiglia di limitare l’accesso alla rete esterna fino all’applicazione delle patch. Gli utenti di SaaS-y Confluence nel cloud di Atlassian non hanno nulla di cui preoccuparsi in quanto il servizio gestito è stato già fixato.
Una nuova campagna di phishing sta circolando in queste ore con un obiettivo ben preciso: spaventare le vittime con la minaccia di una multa stradale imminente e gonfiata, apparentemente proveniente d...
Negli ultimi giorni, NS Power, una delle principali aziende elettriche canadesi, ha confermato di essere stata vittima di un attacco informatico e ha pubblicato degli update all’interno della H...
1° Maggio, un giorno per onorare chi lavora, chi lotta per farlo in modo dignitoso e chi, troppo spesso, perde la vita mentre svolge la propria mansione. Nel 2025, l’Italia continua a pian...
Domani celebreremo uno degli elementi più iconici – e al tempo stesso vulnerabili – della nostra vita digitale: la password. Da semplice chiave d’accesso inventata negli anni...
Ci sono luoghi nel web dove la normalità cede il passo all’illecito, dove l’apparenza di un marketplace moderno e funzionale si trasforma in una vetrina globale per ogni tipo di rea...
Copyright @ REDHOTCYBER Srl
PIVA 17898011006