Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • CISA advierte sobre un error de credencial codificada de Atlassian Confluence explotado en ataques
  • Tecnología

CISA advierte sobre un error de credencial codificada de Atlassian Confluence explotado en ataques

teknomers 30 de Temmuz de 2022 (Last updated: 30 de Temmuz de 2022) 2 minutes read
CISA advierte sobre un error de credencial codificada de Atlassian


La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) el viernes adicional la falla de seguridad de Atlassian recientemente revelada en su catálogo de vulnerabilidades explotadas conocidas, según la evidencia de explotación activa.

La vulnerabilidad, rastreada como CVE-2022-26138, se refiere al uso de credenciales codificadas cuando la aplicación Questions For Confluence está habilitada en instancias de Confluence Server y Data Center.

La seguridad cibernética

“Un atacante remoto no autenticado puede usar estas credenciales para iniciar sesión en Confluence y acceder a todo el contenido accesible para los usuarios en el grupo de usuarios de confluence”, CISA notas en su aviso.

Confluencia de Atlassian

Según las restricciones de la página y la información que una empresa tiene en Confluence, la explotación exitosa de la deficiencia podría conducir a la divulgación de información confidencial.

Aunque la compañía de software Atlassian abordó el error la semana pasada en las versiones 2.7.38 y 3.0.5, desde entonces ha estado bajo explotación activa, según reveló esta semana la firma de ciberseguridad Rapid7.

La seguridad cibernética

“Los esfuerzos de explotación en este momento no parecen estar muy generalizados, aunque esperamos que eso cambie”, dijo a The Hacker News Erick Galinkin, investigador principal de IA en Rapid7.

“La buena noticia es que la vulnerabilidad está en la aplicación Questions for Confluence y no en Confluence, lo que reduce significativamente la superficie de ataque”.

Con la falla ahora agregada al catálogo, el Poder Ejecutivo Civil Federal (FCEB) en los EE. UU. tiene la obligación de aplicar parches antes del 19 de agosto de 2022 para reducir su exposición a los ataques cibernéticos.

“En este punto, la vulnerabilidad ha sido pública durante un período de tiempo relativamente corto”, señaló Galinkin. “Junto con la ausencia de actividad significativa posterior a la explotación, todavía no tenemos ningún actor de amenazas atribuido a los ataques”.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Ministra Christianne van der Wal: una administradora firme en una misión de todo o nada
Next: Los inversores se aferran a las razones para tener esperanza

Related Stories

Alexa+ en Francia: ¿qué tal el nuevo asistente de voz
  • Tecnología

Alexa+ en Francia: ¿qué tal el nuevo asistente de voz IA de Amazon en el día a día?

teknomers 22 de Haziran de 2026
El réseau X sufre una falla importante, ¿qué está sucediendo?
  • Tecnología

El réseau X sufre una falla importante, ¿qué está sucediendo?

teknomers 22 de Haziran de 2026
Aquí están todas las novedades esperadas para el nuevo Outlook
  • Tecnología

Aquí están todas las novedades esperadas para el nuevo Outlook

teknomers 22 de Haziran de 2026

You May Have Missed

VIDÉO. "On n’a pas vraiment faim": ayuno y cabeza abajo,
  • salud

VIDÉO. “On n’a pas vraiment faim”: ayuno y cabeza abajo, el desafío extremo de los voluntarios en cama en la Clínica Espacial de Toulouse para mejorar la salud de los astronautas

teknomers 22 de Haziran de 2026
  • Deporte

El Man Utd asegura un acuerdo para el terreno en un importante desarrollo de estadio nuevo

teknomers 22 de Haziran de 2026
Tras la dimisión de Keir Starmer, aquí está el calendario
  • Entretenimiento

Tras la dimisión de Keir Starmer, aquí está el calendario electoral que espera a los británicos

teknomers 22 de Haziran de 2026
  • General

Lecciones de vida: Cita del día de Taylor Swift: “Las personas no siempre han estado ahí para mí, pero… – Lecciones inspiradoras sobre percepción, soledad, apoyo, resiliencia, sanación y por qué la música habla cuando las palabras fallan por la cantante estadounidense conocida por su narrativa, letras emocionales y profundas perspectivas sobre las relaciones humanas.

teknomers 22 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.