ニュース

B2B サイバー セキュリティに関する最新ニュース >>> PR 代理店: メーリング リストに私たちを追加してください - 連絡先をご覧ください。 >>> ニュースを入手するには専用の PartnerChannel を予約してください。

Confluence のゼロデイ脆弱性に対する攻撃
B2B サイバー セキュリティ ショート ニュース

現在 CVE-2022-26134 として知られているゼロデイ脆弱性が Atlassian のコラボレーション ツール Confluence で公開された後、攻撃者は標的を絞った方法でそれを悪用しようとします。 攻撃は主にロシア、米国、インド、オランダ、ドイツから行われています。 Confluence は、「知識とコラボレーションが出会う、チームのためのリモート対応ワークスペース」を宣伝しています。 この作業は現在、セキュリティ上の脆弱性により危険にさらされています。 バラクーダのセキュリティ アナリストは、クラウド セキュリティ スペシャリストの世界中のインストールからのデータを分析し、脆弱性を介して試行される攻撃の数が増加していることを特定しました。 これらは、無害な意図から、DDoS ボットネット マルウェアやクリプトマイナーでシステムを感染させようとするより複雑な試みにまで及びます...

教育部のlesen

Confluence と Azure の脆弱性
Confluence と Azure の脆弱性

リモート コード実行 (RCE) は、攻撃者がコンソールに直接アクセスできないコンピューター システムで任意のコードを実行することです。 脆弱性を悪用することで、リモートのハッカーはシステムを完全に制御できます。 これは、Confluence と Azure のセキュリティ ギャップの場合です。 たとえば、脆弱なソフトウェア バージョンのエンドポイントにアクセスできるユーザーは、認証ヘッダーを必要とせずに、HTTP 要求を介して任意のコマンドを実行できます。 この要求に対する期待される応答は、401 "Unauthorized" 応答ページです。 ただし、ユーザーは次のようにコマンドできます…

教育部のlesen