image

Atlassian waarschuwt voor zeroday in Confluence Data Center en Server

donderdag 5 oktober 2023, 09:12 door Redactie, 0 reacties

Softwarebedrijf Atlassian waarschuwt klanten voor een actief aangevallen zerodaylek in Confluence Data Center en Server. Het gaat om een kritieke kwetsbaarheid (CVE-2023-22515) waarmee een aanvaller ongeautoriseerde Confluence-adminaccounts kan aanmaken en zo vervolgens toegang tot de Confluence-installatie kan krijgen. Confluence is een door Atlassian ontwikkeld wikiplatform waarmee teams van organisaties kunnen samenwerken.

Het is mogelijk om Confluence in de cloud te hosten, maar ook op eigen servers of in een datacenter. De software voor de laatste twee opties bevat het zerodaylek, aldus Atlassian. Of het lek ook in de cloudversie aanwezig was wordt niet duidelijk, wat voor kritiek van experts zorgt. Volgens Atlassian heeft een 'handvol' klanten laten weten dat ze via de zeroday zijn aangevallen. Verdere details zijn niet gegeven. Organisaties wordt aangeraden naar de nieuwste versie van de software te updaten.

Nog geen reacties
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.