Microsoft, Ulus-Devlet Bilgisayar Korsanlarının Atlassian Confluence Güvenlik Açıklarından Yararlandığı Konusunda Uyardı - Dünyadan Güncel Teknoloji Haberleri

Microsoft, Ulus-Devlet Bilgisayar Korsanlarının Atlassian Confluence Güvenlik Açıklarından Yararlandığı Konusunda Uyardı - Dünyadan Güncel Teknoloji Haberleri

Xiaoyu’nun Devlet Güvenlik Bakanlığı’nın (MSS) Guangdong bölgesel bölümüne atandığı söyleniyor “Bilgisayar korsanları, ABD ağlarına yönelik karmaşık ve üretken bir tehdit oluşturan terabaytlarca veriyi çaldı


11 Ekim 2023Haber odasıSiber Saldırı / Güvenlik Açığı

Microsoft, Atlassian Confluence Veri Merkezi ve Sunucusunda yakın zamanda açıklanan kritik bir kusurun istismarını, takip ettiği bir ulus devlet aktörüne bağladı

Teknoloji devinin tehdit istihbarat ekibi, 14 Eylül 2023’ten bu yana güvenlik açığının vahşi doğada kötüye kullanıldığını gözlemlediğini söyledi Kusur aşağıdaki sürümlerde giderilmiştir –

  • 8 4 5 kayıt edilmiş X’teki (eski adıyla Twitter) bir dizi gönderide ”

    CVSS şiddet derecelendirme sisteminde 10,0 olarak derecelendirilen CVE-2023-22515, şunları sağlar: uzaktan saldırganlar Yetkisiz Confluence yönetici hesapları oluşturmak ve Confluence sunucularına erişmek için

    “Güvenlik açığı olan bir uygulamaya ağ bağlantısı olan herhangi bir cihaz, uygulama içinde bir Confluence yönetici hesabı oluşturmak için CVE-2023-22515’ten yararlanabilir





    siber-2

    3 veya üzeri ve
  • 8 ”

    Confluence uygulamalarına güvenen kuruluşların, olası tehditleri azaltmak için en son sürümlere yükseltmeleri ve ayrıca düzeltmeler uygulanana kadar bunları genel internetten izole etmeleri önemle tavsiye edilir

    Şirket, “CVE-2023-22515, Atlassian Confluence Veri Merkezi ve Sunucusunda kritik bir ayrıcalık yükseltme güvenlik açığıdır” dedi

    Oro0lxy’nin, Temmuz 2020’de ABD Adalet Bakanlığı (DoJ) tarafından ABD, Hong Kong ve Çin’deki “yüzlerce şirkete” sızmakla suçlanan Çinli hacker Li Xiaoyu tarafından oluşturulan dijital bir takma adı ifade ettiğini belirtmekte fayda var 3 veya üstü

  • 8 2 (Uzun Süreli Destek sürümü) veya üzeri

Saldırıların kesin ölçeği belli olmasa da Atlassian, sorundan “bir avuç müşteri” tarafından haberdar edildiğini, bunun da tehdit aktörü tarafından sıfır gün olarak istismar edildiği anlamına geldiğini söyledi koronavirüs aşısı araştırma geliştiricisi dahil Moderna 3

Adalet Bakanlığı, “Sanıklar bazı durumlarda kendi kişisel mali kazançları için, diğerlerinde ise MSS veya diğer Çin hükümet kurumlarının yararına hareket ettiler” dedi Fırtına-0062 (aka DarkShadow veya Oro0lxy)