Aggiornamenti recenti Aprile 2nd, 2025 10:39 AM
Giu 25, 2021 Marco Schiaffino In evidenza, News, Vulnerabilità 0
Una serie di falle di sicurezza che avrebbero potuto portare a una sorta di “apocalisse informatica” simile a quella che ha visto protagonista SolarWinds.
A segnalare lo scampato pericolo è Check Point, che ieri ha pubblicato un report per illustrare i bug che mettevano a rischio l’integrità dei sistemi di Atlassian, azienda australiana specializzata nella distribuzione di soluzioni software dedicate agli sviluppatori.
Il prodotto interessato, spiegano i ricercatori della società di sicurezza, è Jira. Una piattaforma per la gestione dei progetti e il tracciamento dei bug, utilizzata da oltre 180.000 utenti e viene usata da veri e propri colossi che operano in vari settori, come la Apache Software Foundation, Cisco, Fedora Commons, Hibernate, Pfizer e Visa.
Secondo quanto si legge nel documento, i bug in Jira avrebbero essere sfruttati in una catena di exploit che avrebbe permesso di compromettere un account con un singolo click.
Non solo: i bug individuati dai ricercatori riguardano anche un’altra piattaforma di Atlassian, chiamata Confluence, utilizzata da organizzazioni del calibro di LinkedIn e NASA.
Insomma: secondo Check Point, un eventuale sfruttamento degli exploit in questione avrebbe consentito di avviare un attacco supply chain del tutto simile a quello che ha travolto centinaia di aziende nel caso SolarWinds.
Le cose, per fortuna, questa volta sono andate diversamente. La segnalazione della società di sicurezza ha infatti permesso ad Atlassian di correggere le vulnerabilità e mettere al sicuro le sue piattaforme da eventuali attacchi basati sulle tecniche individuate dai ricercatori.
Feb 07, 2025 0
Dic 02, 2024 0
Ago 27, 2024 0
Giu 03, 2024 0
Apr 02, 2025 0
Apr 01, 2025 0
Mar 31, 2025 0
Mar 31, 2025 0
Apr 02, 2025 0
La Corea del Nord sta incrementando le proprie attività...Apr 01, 2025 0
Se da una parte i tool di Remote Monitoring and Management...Mar 27, 2025 0
Ogni nuova tecnologia porta con sé nuovi rischi. Nel caso...Mar 21, 2025 0
Il processo di penetration testing è ormai una pratica...Mar 13, 2025 0
Il bilancio delle vittime del ransomware Medusa è...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Apr 02, 2025 0
La Corea del Nord sta incrementando le proprie attività...Apr 01, 2025 0
Se da una parte i tool di Remote Monitoring and...Mar 31, 2025 0
I ricercatori di Infoblox hanno scoperto una nuova campagna...Mar 31, 2025 0
Nel corso dell’ultima settimana, il CERT-AGID ha rilevato...Mar 28, 2025 0
Un vecchio dominio di Microsoft Stream è stato compromesso...