Source |
The Hacker News |
Identifiant |
8394187 |
Date de publication |
2023-10-11 09:42:00 (vue: 2023-10-11 05:07:13) |
Titre |
Microsoft met en garde contre les pirates d'État-nation exploitant la vulnérabilité critique de la confluence atlasienne Microsoft Warns of Nation-State Hackers Exploiting Critical Atlassian Confluence Vulnerability |
Texte |
Microsoft a lié l'exploitation d'une faille critique récemment divulguée dans le centre de données et un serveur Atlassian Confluence à un acteur d'État-nation, It suit comme Storm-0062 (aka Darkshadow ou Oro0LXY).
L'équipe du renseignement des menaces du géant de la technologie a déclaré qu'elle avait observé l'abus de la vulnérabilité dans la vulnérabilité depuis le 14 septembre 2023.
"CVE-2023-22515 est une vulnérabilité essentielle d'escalade du privilège en
Microsoft has linked the exploitation of a recently disclosed critical flaw in Atlassian Confluence Data Center and Server to a nation-state actor it tracks as Storm-0062 (aka DarkShadow or Oro0lxy).
The tech giant\'s threat intelligence team said it observed in-the-wild abuse of the vulnerability since September 14, 2023.
"CVE-2023-22515 is a critical privilege escalation vulnerability in |
Notes |
★★★
|
Envoyé |
Oui |
Condensat |
0062 2023 22515 abuse actor as storm atlassian center confluence critical cve darkshadow data disclosed escalation exploitation exploiting flaw giant hackers has intelligence linkedthe microsoft nation observed oro0lxy privilege recently said september server since state team tech threat tracks vulnerability warns wild |
Tags |
Vulnerability
Threat
|
Stories |
|
Move |
|