
Sul famigerato forum underground XSS, è stato messo in vendita l’accesso a 50 aziende americane utilizzando la vulnerabilità RCE su Confluence Server e Data Center, della quale avevamo parlato recentemente.
Si tratta della CVE-2022-26134 che interessa tutte le versioni supportate di Confluence Server e Data Center.
Alla fine di maggio, Atlassian ha avvertito i clienti della vulnerabilità e a giugno è stata risolta, ma sembrerebbe che ancora esistono diverse infrastrutture IT esposte su internet che non hanno proceduto con le attività di patching.

Il broker di accesso all’interno di XSS ha una buona reputazione.
La cattiva notizia è che il venditore prevede anche di vendere l’accesso a un elenco di 10.000 server vulnerabili, affetti dal bug di Confluence.

A causa della crescente popolarità di questo exploit, si raccomanda vivamente di aggiornare Confluence Server a una versione aggiornata e di analizzare all’interno della rete eventuali segni di compromissione.
Anche il nostro CSIRT afferente all’Agenzia di Cybersicurezza Nazionale (ACN) ha emesso un bollettino riportando l’importanza di eseguire le attività di patching vista l’alta sfruttabilità di questa falla di sicurezza.
Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

CulturaC’è questa idea sbagliata, un po’ romantica volendo, per cui il ransomware è “roba da IT”: qualche server in crisi, due notti in bianco, poi si riparte e fine… La realtà, soprattutto per un’azienda quotata…
DirittiNel precedente contributo abbiamo esplorato come la posizione di garanzia del professionista della cybersecurity si scontri con fattispecie classiche come l’accesso abusivo. Tuttavia, nella mia esperienza professionale e accademica, riscontro spesso una zona d’ombra ancora…
Cyber NewsAncora una volta Microsoft si è vista obbligata ad effettuare una rapida correzione di alcune falle. L’azienda ha rilasciato patch non programmate per Microsoft Office, risolvendo una pericolosa vulnerabilità zero-day già sfruttata in attacchi informatici.…
Cyber NewsLa recente scoperta di una vulnerabilità nella piattaforma AI di ServiceNow ha scosso profondamente il settore della sicurezza informatica. Questa falla, caratterizzata da un punteggio di gravità estremamente elevato, ha permesso ad aggressori non autenticati…
Cyber NewsLa scoperta è avvenuta casualmente: navigando sulla versione web mobile di Instagram, Jatin Banga ha notato che i contenuti di alcuni profili privati erano visibili senza alcuna autorizzazione. Analizzando il traffico dati, ha individuato la…