Novidades

Últimas notícias sobre segurança cibernética B2B >>> Agências de relações públicas: adicione-nos à sua mailing list - consulte contato! >>> Reserve um PartnerChannel exclusivo para suas novidades!

Ataques à vulnerabilidade de dia zero no Confluence
Notícias curtas sobre segurança cibernética B2B

Depois que a vulnerabilidade de dia zero – agora conhecida como CVE-2022-26134 – foi exposta na ferramenta de colaboração Confluence da Atlassian, os invasores tentam explorá-la de maneira direcionada. Os ataques vêm principalmente da Rússia, EUA, Índia, Holanda e Alemanha. O Confluence anuncia “o espaço de trabalho remoto pronto para sua equipe, onde o conhecimento e a colaboração se encontram”. Este trabalho está atualmente ameaçado por uma vulnerabilidade de segurança. Os analistas de segurança da Barracuda já analisaram os dados das instalações mundiais do especialista em segurança em nuvem e identificaram um número crescente de tentativas de ataques por meio da vulnerabilidade. Isso varia de intenções inofensivas a algumas tentativas mais complexas de infectar sistemas com malware botnet DDoS e criptomineradores...

leia mais

Vulnerabilidades no Confluence e no Azure
Vulnerabilidades no Confluence e no Azure

A Execução Remota de Código (RCE) é a execução de código arbitrário em um sistema de computador onde o invasor não tem acesso direto ao console. Ao explorar as vulnerabilidades, um hacker remoto pode assumir o controle total do sistema. É o caso das falhas de segurança no Confluence e no Azure. Por exemplo, qualquer usuário que tenha acesso a um terminal com uma versão de software vulnerável pode executar comandos arbitrários por meio de uma solicitação HTTP sem exigir um cabeçalho de autorização. A resposta esperada para essa solicitação seria uma página de resposta 401 "Não autorizado". No entanto, o usuário pode comandar com…

leia mais