{"id":291153,"date":"2022-07-29T05:28:49","date_gmt":"2022-07-29T05:28:49","guid":{"rendered":"https:\/\/teknomers.com\/es\/ultima-vulnerabilidad-critica-de-atlassian-confluence-bajo-explotacion-activa\/"},"modified":"2022-07-29T05:28:50","modified_gmt":"2022-07-29T05:28:50","slug":"ultima-vulnerabilidad-critica-de-atlassian-confluence-bajo-explotacion-activa","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/ultima-vulnerabilidad-critica-de-atlassian-confluence-bajo-explotacion-activa\/","title":{"rendered":"\u00daltima vulnerabilidad cr\u00edtica de Atlassian Confluence bajo explotaci\u00f3n activa"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Una semana despu\u00e9s de que Atlassian lanzara parches para contener una falla cr\u00edtica en su aplicaci\u00f3n Questions For Confluence para Confluence Server y Confluence Data Center, la deficiencia ahora se ha explotado activamente en la naturaleza.<\/p>\n<p>El error en cuesti\u00f3n es CVE-2022-26138, que se refiere al uso de una contrase\u00f1a codificada en la aplicaci\u00f3n que podr\u00eda ser aprovechada por un atacante remoto no autenticado para obtener acceso sin restricciones a todas las p\u00e1ginas de Confluence.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/strike-d\" target=\"_blank\" title=\"DevOps backupy\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/Un-nuevo-estudio-encuentra-que-la-mayoria-de-los-proveedores.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>La explotaci\u00f3n en el mundo real sigue al lanzamiento de las credenciales codificadas en Twitter, lo que llev\u00f3 a la compa\u00f1\u00eda de software australiana a priorizar los parches para mitigar las amenazas potenciales que apuntan a la falla.<\/p>\n<p>&#8220;Como era de esperar, no tom\u00f3 mucho tiempo [&#8230;] para observar la explotaci\u00f3n una vez que se publicaron las credenciales codificadas, dado el alto valor de Confluence para los atacantes que a menudo aprovechan las vulnerabilidades de Confluence para ejecutar ataques de ransomware&#8221;, dijo Glenn Thorpe, investigador de seguridad de Rapid7. <a rel=\"nofollow noopener\" href=\"https:\/\/www.rapid7.com\/blog\/post\/2022\/07\/27\/active-exploitation-of-atlassians-questions-for-confluence-app-cve-2022-26138\/\" target=\"_blank\">dijo<\/a>.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Vulnerabilidad de la confluencia de Atlassian\" border=\"0\" data-original-height=\"600\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/1659072529_493_Ultima-vulnerabilidad-critica-de-Atlassian-Confluence-bajo-explotacion-activa.jpg\" title=\"Vulnerabilidad de la confluencia de Atlassian\" \/><\/div>\n<p>Vale la pena se\u00f1alar que el error solo existe cuando la aplicaci\u00f3n Preguntas para la Confluencia est\u00e1 habilitada.  Dicho esto, la desinstalaci\u00f3n de la aplicaci\u00f3n Questions for Confluence no soluciona la falla, ya que la cuenta creada no se elimina autom\u00e1ticamente despu\u00e9s de desinstalar la aplicaci\u00f3n.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/1656664565_47_Amazon-parchea-silenciosamente-la-vulnerabilidad-de-gravedad-alta-en-la.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Se recomienda a los usuarios del producto afectado que actualicen sus instancias locales a las \u00faltimas versiones (2.7.38 y 3.0.5) lo antes posible, o que tomen medidas para deshabilitar\/eliminar la cuenta.<\/p>\n<p>El desarrollo tambi\u00e9n llega como Palo Alto Networks, en su <a rel=\"nofollow noopener\" href=\"https:\/\/www.paloaltonetworks.com\/unit42\/2022-incident-response-report\" target=\"_blank\">Informe de respuesta a incidentes de la Unidad 42 de 2022<\/a>descubri\u00f3 que los actores de amenazas est\u00e1n buscando puntos finales vulnerables dentro de los 15 minutos posteriores a la divulgaci\u00f3n p\u00fablica de una nueva falla de seguridad.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/07\/latest-critical-atlassian-confluence.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Una semana despu\u00e9s de que Atlassian lanzara parches para contener una falla cr\u00edtica en su aplicaci\u00f3n Questions For<\/p>\n","protected":false},"author":1,"featured_media":291154,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[8215,4657,4656,4661,54410,5200,4664,73290,2458,306,4662,4668,4667,4654,4658,4659,4653,4655,4663,4666,4665,1726,4014,4660],"class_list":["post-291153","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-activa","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-atlassian","tag-bajo","tag-como-hackear","tag-confluence","tag-critica","tag-explotacion","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-ultima","tag-vulnerabilidad","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/291153","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=291153"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/291153\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/291154"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=291153"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=291153"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=291153"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}