{"id":870622,"date":"2023-07-25T06:41:01","date_gmt":"2023-07-25T06:41:01","guid":{"rendered":"https:\/\/teknomers.com\/es\/atlassian-lanza-parches-para-fallas-criticas-en-confluence-y-bamboo\/"},"modified":"2023-07-25T06:41:04","modified_gmt":"2023-07-25T06:41:04","slug":"atlassian-lanza-parches-para-fallas-criticas-en-confluence-y-bamboo","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/atlassian-lanza-parches-para-fallas-criticas-en-confluence-y-bamboo\/","title":{"rendered":"Atlassian lanza parches para fallas cr\u00edticas en Confluence y Bamboo"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">25 de julio de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">THN<\/span><\/span><span class=\"p-tags\">Seguridad del Servidor \/ D\u00eda Cero<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Atlassian tiene <a rel=\"nofollow noopener\" href=\"https:\/\/confluence.atlassian.com\/security\/security-bulletin-july-18-2023-1251417643.html\" target=\"_blank\">liberado<\/a> actualizaciones para abordar tres fallas de seguridad que afectan sus productos Confluence Server, Data Center y Bamboo Data Center que, si se explotan con \u00e9xito, podr\u00edan resultar en la ejecuci\u00f3n remota de c\u00f3digo en sistemas susceptibles.<\/p>\n<p>La lista de los defectos est\u00e1 a continuaci\u00f3n:<\/p>\n<ul>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2023-22505\" target=\"_blank\"><strong>CVE-2023-22505<\/strong><\/a>  (Puntuaci\u00f3n CVSS: 8.0) &#8211; RCE (Ejecuci\u00f3n remota de c\u00f3digo) en Confluence Data Center and Server (corregido en las versiones 8.3.2 y 8.4.0)<\/li>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2023-22508\" target=\"_blank\"><strong>CVE-2023-22508<\/strong><\/a>  (Puntuaci\u00f3n CVSS: 8.5) &#8211; RCE (Ejecuci\u00f3n remota de c\u00f3digo) en Confluence Data Center and Server (corregido en las versiones 7.19.8 y 8.2.0)<\/li>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2023-22506\" target=\"_blank\"><strong>CVE-2023-22506<\/strong><\/a>  (Puntuaci\u00f3n CVSS: 7.5) &#8211; Inyecci\u00f3n, RCE (Ejecuci\u00f3n remota de c\u00f3digo) en Bamboo (corregido en las versiones 9.2.3 y 9.3.1)<\/li>\n<\/ul>\n<p>CVE-2023-22505 y CVE-2023-22508 permiten que un &#8220;atacante autenticado ejecute c\u00f3digo arbitrario que tiene un alto impacto en la confidencialidad, un alto impacto en la integridad, un alto impacto en la disponibilidad y ninguna interacci\u00f3n con el usuario&#8221;, dijo la compa\u00f1\u00eda.<\/p>\n<p>Si bien el primer error se introdujo en la versi\u00f3n 8.0.0, CVE-2023-22508 se introdujo en la versi\u00f3n 7.4.0 del software.<\/p>\n<section class=\"check_two_webinar clear badbox\"><span class=\"wn-label\">PR\u00d3XIMO SEMINARIO WEB<\/span><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/I26t1VFD\" target=\"_blank\" class=\"wn-head\"><\/p>\n<p>Prot\u00e9jase contra las amenazas internas: Domine la gesti\u00f3n de la postura de seguridad de SaaS<\/p>\n<p><\/a><\/p>\n<p class=\"wn-description\">\u00bfPreocupado por las amenazas internas?  \u00a1Te tenemos cubierto!  \u00danase a este seminario web para explorar estrategias pr\u00e1cticas y los secretos de la seguridad proactiva con SaaS Security Posture Management.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/I26t1VFD\" target=\"_blank\" class=\"wn-button\">\u00danete hoy<\/a><\/section>\n<p>CVE-2023-22506, introducido en la versi\u00f3n 8.0.0 de Bamboo Data Center, permite que un &#8220;atacante autenticado modifique las acciones realizadas por una llamada al sistema y ejecute c\u00f3digo arbitrario que tiene un alto impacto en la confidencialidad, alto impacto en la integridad, alto impacto en la disponibilidad y sin interacci\u00f3n con el usuario&#8221;, seg\u00fan Atlassian.<\/p>\n<p>A principios de enero, la empresa australiana envi\u00f3 parches para resolver una falla de seguridad cr\u00edtica en Jira Service Management Server and Data Center que un atacante podr\u00eda abusar para hacerse pasar por otro usuario y obtener acceso no autorizado a instancias susceptibles (CVE-2023-22501, puntaje CVSS: 9.4).<\/p>\n<p>Semanas despu\u00e9s, tambi\u00e9n implement\u00f3 correcciones para dos fallas cr\u00edticas de desbordamiento en Git (CVE-2022-41903 y <a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2022-23531\" target=\"_blank\">CVE-2022-23531<\/a>) que afectan a Bitbucket Server and Data Center, Bamboo Server and Data Center, Fisheye, Crucible y Sourcetree.<\/p>\n<p>Con las vulnerabilidades de seguridad en los servidores de Atlassian convirti\u00e9ndose en imanes de ataque en los \u00faltimos a\u00f1os, se recomienda que los usuarios se muevan r\u00e1pidamente para aplicar los parches para protegerse contra amenazas potenciales.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/07\/atlassian-releases-patches-for-critical.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80225 de julio de 2023\ue804THNSeguridad del Servidor \/ D\u00eda Cero Atlassian tiene liberado actualizaciones para abordar tres fallas<\/p>\n","protected":false},"author":1,"featured_media":870623,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,54410,175984,4664,73290,2026,3233,4662,4668,543,4667,4654,4658,4659,4653,4655,18,6244,4663,4666,4665,4660],"class_list":["post-870622","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-atlassian","tag-bamboo","tag-como-hackear","tag-confluence","tag-criticas","tag-fallas","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-lanza","tag-las-noticias-de-los-hackers","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-parches","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/870622","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=870622"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/870622\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/870623"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=870622"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=870622"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=870622"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}