Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Última vulnerabilidad crítica de Atlassian Confluence bajo explotación activa
  • Tecnología

Última vulnerabilidad crítica de Atlassian Confluence bajo explotación activa

teknomers 29 de Temmuz de 2022 (Last updated: 29 de Temmuz de 2022) 2 minutes read
Última vulnerabilidad crítica de Atlassian Confluence bajo explotación activa


Una semana después de que Atlassian lanzara parches para contener una falla crítica en su aplicación Questions For Confluence para Confluence Server y Confluence Data Center, la deficiencia ahora se ha explotado activamente en la naturaleza.

El error en cuestión es CVE-2022-26138, que se refiere al uso de una contraseña codificada en la aplicación que podría ser aprovechada por un atacante remoto no autenticado para obtener acceso sin restricciones a todas las páginas de Confluence.

La seguridad cibernética

La explotación en el mundo real sigue al lanzamiento de las credenciales codificadas en Twitter, lo que llevó a la compañía de software australiana a priorizar los parches para mitigar las amenazas potenciales que apuntan a la falla.

“Como era de esperar, no tomó mucho tiempo […] para observar la explotación una vez que se publicaron las credenciales codificadas, dado el alto valor de Confluence para los atacantes que a menudo aprovechan las vulnerabilidades de Confluence para ejecutar ataques de ransomware”, dijo Glenn Thorpe, investigador de seguridad de Rapid7. dijo.

Vulnerabilidad de la confluencia de Atlassian

Vale la pena señalar que el error solo existe cuando la aplicación Preguntas para la Confluencia está habilitada. Dicho esto, la desinstalación de la aplicación Questions for Confluence no soluciona la falla, ya que la cuenta creada no se elimina automáticamente después de desinstalar la aplicación.

La seguridad cibernética

Se recomienda a los usuarios del producto afectado que actualicen sus instancias locales a las últimas versiones (2.7.38 y 3.0.5) lo antes posible, o que tomen medidas para deshabilitar/eliminar la cuenta.

El desarrollo también llega como Palo Alto Networks, en su Informe de respuesta a incidentes de la Unidad 42 de 2022descubrió que los actores de amenazas están buscando puntos finales vulnerables dentro de los 15 minutos posteriores a la divulgación pública de una nueva falla de seguridad.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: PSV gana la Escala Johan Cruijff (según estos aficionados del PSV)
Next: La inflación vuelve a subir al 11,6 % en julio tras un descenso anterior

Related Stories

24 idiomas, 400 mil millones de parámetros: la UE lanza
  • Tecnología

24 idiomas, 400 mil millones de parámetros: la UE lanza su IA de código abierto y no ha elegido a Mistral

teknomers 27 de Haziran de 2026
Epic Games anuncia un Unreal Engine repleto de IA... y
  • Tecnología

Epic Games anuncia un Unreal Engine repleto de IA… y luego se queja de la política de IA de Steam.

teknomers 27 de Haziran de 2026
Google Wallet te permitirá pronto seguir tus paquetes en tiempo
  • Tecnología

Google Wallet te permitirá pronto seguir tus paquetes en tiempo real

teknomers 27 de Haziran de 2026

You May Have Missed

TESTIMONIOS. Superación de honorarios: "Hace ahora ocho años que sufro",
  • salud

TESTIMONIOS. Superación de honorarios: “Hace ahora ocho años que sufro”, estos pacientes que renuncian a los cuidados ante gastos exorbitantes.

teknomers 27 de Haziran de 2026
  • Entretenimiento

¿Qué es el DPI-A, este test ilegal en Francia que Marine Tondelier revela haber utilizado?

teknomers 27 de Haziran de 2026
  • Deporte

Copa Mundial 2026: Cómo Cabo Verde hizo historia en su debut en el torneo

teknomers 27 de Haziran de 2026
  • General

Apple busca aprobación de EE. UU. para comprar chips de una empresa china en la lista negra.

teknomers 27 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.