Actualité

Dernières actualités sur la cybersécurité B2B >>> Agences de relations publiques : ajoutez-nous à votre liste de diffusion - voir contact ! >>> Réservez un PartnerChannel exclusif pour vos actualités !

Attaques sur la vulnérabilité zero-day dans Confluence
Brèves sur la cybersécurité B2B

Après que la vulnérabilité zero-day - maintenant connue sous le nom de CVE-2022-26134 - a été exposée dans l'outil de collaboration Confluence d'Atlassian, les attaquants tentent de l'exploiter de manière ciblée. Les attaques proviennent principalement de Russie, des États-Unis, d'Inde, des Pays-Bas et d'Allemagne. Confluence vante "l'espace de travail prêt à distance pour votre équipe, où la connaissance et la collaboration se rencontrent". Ce travail est actuellement menacé par une faille de sécurité. Les analystes en sécurité de Barracuda ont maintenant analysé les données des installations mondiales du spécialiste de la sécurité du cloud et ont identifié un nombre croissant de tentatives d'attaque via la brèche. Celles-ci vont d'intentions inoffensives à des tentatives plus complexes d'infecter des systèmes avec des logiciels malveillants de botnet DDoS et des cryptomineurs...

lire plus

Vulnérabilités dans Confluence et Azure
Vulnérabilités dans Confluence et Azure

L'exécution de code à distance (RCE) est l'exécution de code arbitraire sur un système informatique où l'attaquant n'a pas un accès direct à la console. En exploitant les vulnérabilités, un pirate distant peut prendre le contrôle total du système. C'est le cas des failles de sécurité dans Confluence et Azure. Par exemple, tout utilisateur ayant accès à un point de terminaison avec une version logicielle vulnérable peut exécuter des commandes arbitraires via une requête HTTP sans nécessiter d'en-tête d'autorisation. La réponse attendue à cette requête serait une page de réponse 401 "Non autorisé". Cependant, l'utilisateur peut commander avec…

lire plus