Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Última vulnerabilidad crítica de Atlassian Confluence bajo explotación activa
  • Tecnología

Última vulnerabilidad crítica de Atlassian Confluence bajo explotación activa

teknomers 29 de Temmuz de 2022 (Last updated: 29 de Temmuz de 2022) 2 minutes read
Última vulnerabilidad crítica de Atlassian Confluence bajo explotación activa


Una semana después de que Atlassian lanzara parches para contener una falla crítica en su aplicación Questions For Confluence para Confluence Server y Confluence Data Center, la deficiencia ahora se ha explotado activamente en la naturaleza.

El error en cuestión es CVE-2022-26138, que se refiere al uso de una contraseña codificada en la aplicación que podría ser aprovechada por un atacante remoto no autenticado para obtener acceso sin restricciones a todas las páginas de Confluence.

La seguridad cibernética

La explotación en el mundo real sigue al lanzamiento de las credenciales codificadas en Twitter, lo que llevó a la compañía de software australiana a priorizar los parches para mitigar las amenazas potenciales que apuntan a la falla.

“Como era de esperar, no tomó mucho tiempo […] para observar la explotación una vez que se publicaron las credenciales codificadas, dado el alto valor de Confluence para los atacantes que a menudo aprovechan las vulnerabilidades de Confluence para ejecutar ataques de ransomware”, dijo Glenn Thorpe, investigador de seguridad de Rapid7. dijo.

Vulnerabilidad de la confluencia de Atlassian

Vale la pena señalar que el error solo existe cuando la aplicación Preguntas para la Confluencia está habilitada. Dicho esto, la desinstalación de la aplicación Questions for Confluence no soluciona la falla, ya que la cuenta creada no se elimina automáticamente después de desinstalar la aplicación.

La seguridad cibernética

Se recomienda a los usuarios del producto afectado que actualicen sus instancias locales a las últimas versiones (2.7.38 y 3.0.5) lo antes posible, o que tomen medidas para deshabilitar/eliminar la cuenta.

El desarrollo también llega como Palo Alto Networks, en su Informe de respuesta a incidentes de la Unidad 42 de 2022descubrió que los actores de amenazas están buscando puntos finales vulnerables dentro de los 15 minutos posteriores a la divulgación pública de una nueva falla de seguridad.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: PSV gana la Escala Johan Cruijff (según estos aficionados del PSV)
Next: La inflación vuelve a subir al 11,6 % en julio tras un descenso anterior

Related Stories

Amazon y Microsoft, ¿pronto "guardianes"? : por qué la UE
  • Tecnología

Amazon y Microsoft, ¿pronto “guardianes”? : por qué la UE quiere regular a los gigantes del cloud

teknomers 25 de Haziran de 2026
Agentes de IA que hackean sistemas en un solo día,
  • Tecnología

Agentes de IA que hackean sistemas en un solo día, la apuesta audaz y exitosa del francés YesWeHack

teknomers 25 de Haziran de 2026
Wi-Fi de hotel, streaming en el extranjero, privacidad: ¿qué VPN
  • Tecnología

Wi-Fi de hotel, streaming en el extranjero, privacidad: ¿qué VPN elegir entre CyberGhost y Proton durante las rebajas?

teknomers 25 de Haziran de 2026

You May Have Missed

  • General

Cables submarinos: pequeños cables de fibra óptica en el lecho marino pueden hacer mucho más de lo que imaginas. Ahora, pueden escuchar a las ballenas silenciosas. Así es como.

teknomers 25 de Haziran de 2026
  • General

Fin del ciclo para el centro de retención « Alcatraz des alligators » de Trump un año después de su apertura

teknomers 25 de Haziran de 2026
  • Deporte

Super League: Warrington 18 – 16 Catalans – Los Wolves empatan en puntos con Leeds

teknomers 25 de Haziran de 2026
  • General

Proverbio chino del día: ‘No puedes evitar que los pájaros de la tristeza pasen sobre tu cabeza…’ – Una lección atemporal sobre la resiliencia y la fortaleza emocional.

teknomers 25 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.