Notizie

Ultime notizie sulla sicurezza informatica B2B >>> Agenzie di PR: aggiungici alla tua mailing list - vedi contatto! >>> Prenota un PartnerChannel esclusivo per le tue novità!

Attacchi alla vulnerabilità zero-day in Confluence
Notizie brevi sulla sicurezza informatica B2B

Dopo che la vulnerabilità zero-day, ora nota come CVE-2022-26134, è stata esposta nello strumento di collaborazione di Atlassian Confluence, gli aggressori tentano di sfruttarla in modo mirato. Gli attacchi provengono principalmente da Russia, Stati Uniti, India, Paesi Bassi e Germania. Confluence promuove "l'area di lavoro remota per il tuo team, dove conoscenza e collaborazione si incontrano". Questo lavoro è attualmente minacciato da una vulnerabilità di sicurezza. Gli analisti della sicurezza di Barracuda hanno ora analizzato i dati delle installazioni mondiali dello specialista della sicurezza cloud e hanno identificato un numero crescente di tentativi di attacco tramite la vulnerabilità. Questi vanno da intenzioni innocue ad alcuni tentativi più complessi di infettare i sistemi con malware botnet DDoS e cryptominer...

Per saperne di più

Vulnerabilità in Confluence e Azure
Vulnerabilità in Confluence e Azure

Remote Code Execution (RCE) è l'esecuzione di codice arbitrario su un sistema informatico in cui l'attaccante non ha accesso diretto alla console. Sfruttando le vulnerabilità, un hacker remoto può assumere il pieno controllo del sistema. Questo è il caso delle lacune di sicurezza in Confluence e Azure. Ad esempio, qualsiasi utente che ha accesso a un endpoint con una versione software vulnerabile può eseguire comandi arbitrari tramite una richiesta HTTP senza richiedere un'intestazione di autorizzazione. La risposta prevista a questa richiesta sarebbe una pagina di risposta 401 "Non autorizzato". Tuttavia, l'utente può comandare con...

Per saperne di più