Noticias

Últimas noticias sobre ciberseguridad B2B >>> Agencias de relaciones públicas: agréguenos a su lista de correo - ¡ver contacto! >>> ¡Reserve un PartnerChannel exclusivo para sus noticias!

Ataques a la vulnerabilidad de día cero en Confluence
Noticias cortas de seguridad cibernética B2B

Después de que se expuso la vulnerabilidad de día cero, ahora conocida como CVE-2022-26134, en la herramienta de colaboración Confluence de Atlassian, los atacantes intentan explotarla de manera específica. Los ataques provienen principalmente de Rusia, Estados Unidos, India, Países Bajos y Alemania. Confluence promociona "el espacio de trabajo remoto para su equipo, donde se encuentran el conocimiento y la colaboración". Este trabajo está actualmente en peligro debido a una vulnerabilidad de seguridad. Los analistas de seguridad de Barracuda ahora han analizado los datos de las instalaciones mundiales del especialista en seguridad en la nube y han identificado un número creciente de intentos de ataque a través de la brecha. Estos van desde intenciones inofensivas hasta algunos intentos más complejos de infectar sistemas con malware de botnet DDoS y criptomineros...

Más leído

Vulnerabilidades en Confluence y Azure
Vulnerabilidades en Confluence y Azure

La ejecución remota de código (RCE) es la ejecución de código arbitrario en un sistema informático donde el atacante no tiene acceso directo a la consola. Al explotar las vulnerabilidades, un pirata informático remoto puede tomar el control total del sistema. Este es el caso de las brechas de seguridad en Confluence y Azure. Por ejemplo, cualquier usuario que tenga acceso a un punto final con una versión de software vulnerable puede ejecutar comandos arbitrarios a través de una solicitud HTTP sin necesidad de un encabezado de autorización. La respuesta esperada a esta solicitud sería una página de respuesta 401 "No autorizada". Sin embargo, el usuario puede comandar con…

Más leído