Kritische RCE-Sicherheitslücke in Confluence Data Center und Server entdeckt

Eine schwerwiegende Sicherheitslücke (CVE-2024-21683) wurde in Version 5.2 von Confluence Data Center und Server entdeckt, die eine Remote-Code-Ausführung (RCE) ermöglicht. Diese Sicherheitslücke wurde intern gefunden und hat einen CVSS-Score von 8.3.

Die RCE-Sicherheitslücke erlaubt es einem authentifizierten Angreifer, beliebigen Code auszuführen, was erhebliche Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit hat. Besonders besorgniserregend ist, dass keine Benutzerinteraktion erforderlich ist.

Atlassian empfiehlt dringend, Confluence Data Center und Server auf die neueste Version zu aktualisieren. Sollten Kunden nicht in der Lage sein, die neueste Version zu installieren, wird ein Upgrade auf eine der unterstützten Versionen empfohlen, die die Sicherheitslücke beheben. Weitere Informationen und die Release Notes finden Sie unter Confluence Release Notes.

Die neueste Version von Confluence Data Center und Server steht im Atlassian Download Center zur Verfügung.Weitere Informationen zur Schwachstelle finden Sie in der National Vulnerability Database.

Related Posts

Bitbucket: Datenleck in CI/CD-Pipeline

Eine kürzlich von Mandiant durchgeführtes Untersuchung hat aufgedeckt, dass AWS-Geheimnisse aus Atlassians Code-Repository-Tool Bitbucket geleakt und von Angreifern genutzt wurden, um unautorisierten Zugang zu erlangen.

Read More

Sicherheitslücken in Veeam Backup Enterprise Manager entdeckt

In Veeam Backup Enterprise Manager wurden mehrere Sicherheitslücken entdeckt, die in einem kürzlich veröffentlichten Sicherheitshinweis (KB ID: 4581) dokumentiert sind. Dies Schwachstellen betreffen Veeam Backup & Replication Versionen 5.0 bis 12.1 und werden durch folgende CVEs beschrieben:

Read More

Hackerangriff auf den Flughafen Hamburg an Pfingsten

Am Pfingstsonntag ereignete sich ein Hackerangriff auf den Hamburg Airport. Die pro-russische Hackergruppe Just Evil/Kill Milk behauptet, Zugang zu bestimmten Bereichen des Flughafens erlangt zu haben und postete Screenshots und Überwachungsbilder als Beweis auf ihrem Telegram-Kanal.

Read More