Source |
The Hacker News |
Identifiant |
8484052 |
Date de publication |
2024-04-17 16:27:00 (vue: 2024-04-17 11:07:36) |
Titre |
Flaw atlassien critique exploité pour déployer la variante Linux de Cerber Ransomware Critical Atlassian Flaw Exploited to Deploy Linux Variant of Cerber Ransomware |
Texte |
Les acteurs de la menace exploitent les serveurs Atlassian non corrigés pour déployer une variante Linux du ransomware Cerber (AKA C3RB3R).
Les attaques Levier et NBSP; CVE-2023-22518 & NBSP; (Score CVSS: 9.1), une vulnérabilité de sécurité critique ayant un impact sur le centre de données de Confluence Atlassian qui permet un attaquant non authentifié pour réinitialiser la confluence et créer un compte administrateur.
Armé de cet accès, un
Threat actors are exploiting unpatched Atlassian servers to deploy a Linux variant of Cerber (aka C3RB3R) ransomware.
The attacks leverage CVE-2023-22518 (CVSS score: 9.1), a critical security vulnerability impacting the Atlassian Confluence Data Center and Server that allows an unauthenticated attacker to reset Confluence and create an administrator account.
Armed with this access, a |
Notes |
★★
|
Envoyé |
Oui |
Condensat |
2023 22518 access account actors administrator allows are armed atlassian attacker attacks c3rb3r center cerber confluence create critical cvss data deploy exploited exploiting flaw impacting leverage cve linux ransomware reset score: security server servers threat unauthenticated unpatched variant vulnerability |
Tags |
Ransomware
Vulnerability
Threat
|
Stories |
|
Move |
|