{"id":293081,"date":"2022-07-30T04:49:47","date_gmt":"2022-07-30T04:49:47","guid":{"rendered":"https:\/\/teknomers.com\/es\/cisa-advierte-sobre-un-error-de-credencial-codificada-de-atlassian-confluence-explotado-en-ataques\/"},"modified":"2022-07-30T04:49:48","modified_gmt":"2022-07-30T04:49:48","slug":"cisa-advierte-sobre-un-error-de-credencial-codificada-de-atlassian-confluence-explotado-en-ataques","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/cisa-advierte-sobre-un-error-de-credencial-codificada-de-atlassian-confluence-explotado-en-ataques\/","title":{"rendered":"CISA advierte sobre un error de credencial codificada de Atlassian Confluence explotado en ataques"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) el viernes <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/uscert\/ncas\/current-activity\/2022\/07\/29\/cisa-adds-one-known-exploited-vulnerability-catalog\" target=\"_blank\">adicional<\/a> la falla de seguridad de Atlassian recientemente revelada en su cat\u00e1logo de vulnerabilidades explotadas conocidas, seg\u00fan la evidencia de explotaci\u00f3n activa.<\/p>\n<p>La vulnerabilidad, rastreada como CVE-2022-26138, se refiere al uso de credenciales codificadas cuando la aplicaci\u00f3n Questions For Confluence est\u00e1 habilitada en instancias de Confluence Server y Data Center.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/strike-d\" target=\"_blank\" title=\"DevOps backupy\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/Un-nuevo-estudio-encuentra-que-la-mayoria-de-los-proveedores.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>&#8220;Un atacante remoto no autenticado puede usar estas credenciales para iniciar sesi\u00f3n en Confluence y acceder a todo el contenido accesible para los usuarios en el grupo de usuarios de confluence&#8221;, CISA <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/known-exploited-vulnerabilities-catalog\" target=\"_blank\">notas<\/a> en su aviso.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Confluencia de Atlassian\" border=\"0\" data-original-height=\"462\" data-original-width=\"728\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEj0HlXLLx13DKw6KdL9aiyLzkfseKk26WHbECW9EuVAK8HemGF60r4yqvMLbBNmg2C7pxYyzORkxlDkvZNDNlX8XiSd69Eafk_2BLHONWx_a48pMVrF_79sQCg0dubLIL_rH6rjdVuD0lmtcPt11KVakdJCUlX6MSu833QUV4IexS8mTDkDoUAvH8HUaA\/s728-e1000\/cisa.jpg\" title=\"Confluencia de Atlassian\" \/><\/div>\n<p>Seg\u00fan las restricciones de la p\u00e1gina y la informaci\u00f3n que una empresa tiene en Confluence, la explotaci\u00f3n exitosa de la deficiencia podr\u00eda conducir a la divulgaci\u00f3n de informaci\u00f3n confidencial.<\/p>\n<p>Aunque la compa\u00f1\u00eda de software Atlassian abord\u00f3 el error la semana pasada en las versiones 2.7.38 y 3.0.5, desde entonces ha estado bajo explotaci\u00f3n activa, seg\u00fan revel\u00f3 esta semana la firma de ciberseguridad Rapid7.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEj6zHdXd3qpCksF0nkMkrjsOzaw-cxZGPHWoTEp9y7VPIeyPBFGsmIyIX8NTkqI1IDqnIXYnsZuIh4rc9f8TNUn7ndAZqtXc-t58X2oueTaL4Ijb4hgH-b183QvQ0ienXIipuOsqeLP5b8I2prKmp0RWvdZQgnKehVRKbqRQpin1JgfwlZeE_IB4EmesQ\/s1600\/crowdsec-728.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>&#8220;Los esfuerzos de explotaci\u00f3n en este momento no parecen estar muy generalizados, aunque esperamos que eso cambie&#8221;, dijo a The Hacker News Erick Galinkin, investigador principal de IA en Rapid7.<\/p>\n<p>&#8220;La buena noticia es que la vulnerabilidad est\u00e1 en la aplicaci\u00f3n Questions for Confluence y <em>no<\/em> en Confluence, lo que reduce significativamente la superficie de ataque&#8221;.<\/p>\n<p>Con la falla ahora agregada al cat\u00e1logo, el Poder Ejecutivo Civil Federal (FCEB) en los EE. UU. tiene la obligaci\u00f3n de aplicar parches antes del 19 de agosto de 2022 para reducir su exposici\u00f3n a los ataques cibern\u00e9ticos.<\/p>\n<p>&#8220;En este punto, la vulnerabilidad ha sido p\u00fablica durante un per\u00edodo de tiempo relativamente corto&#8221;, se\u00f1al\u00f3 Galinkin.  &#8220;Junto con la ausencia de actividad significativa posterior a la explotaci\u00f3n, todav\u00eda no tenemos ning\u00fan actor de amenazas atribuido a los ataques&#8221;.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/07\/cisa-warns-of-atlassian-confluence-hard.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) el viernes adicional la falla de<\/p>\n","protected":false},"author":1,"featured_media":293082,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,6088,2346,4661,54410,5275,95181,4664,73290,95180,5369,7881,4662,4668,4667,4654,4658,4659,4653,4655,4663,4666,4665,131,4660],"class_list":["post-293081","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-advierte","tag-ataques","tag-ataques-ciberneticos","tag-atlassian","tag-cisa","tag-codificada","tag-como-hackear","tag-confluence","tag-credencial","tag-error","tag-explotado","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sobre","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/293081","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=293081"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/293081\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/293082"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=293081"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=293081"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=293081"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}