Atlassian のページを見ると、自身が提供している Atlassian Cloud ではやられた形跡は無い、とのこと。現状は WAF があれば簡単なルールで防げるみたいだけど、パッチがない状態でアナウンスって、in the wild なのかなぁ。

JULYJULY のブックマーク 2022/06/03 17:15

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

「Confluence」に“最高レベル”のゼロデイ脆弱性 遠隔地から任意のコードを実行される恐れ

    豪Atlassianは6月2日(米西海岸時間)、同社のコラボレーションツール「Confluence」に関する一部製品で、遠隔地から任意のコードを認証不要で実行できてしまう脆弱性が見つかったと発表した。深刻度は同社基準の...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう