Срочно обновить! Atlassian выпустила патч для 0-day в Confluence Server

Срочно обновить! Atlassian выпустила патч для 0-day в Confluence Server

Срочно обновить! Atlassian выпустила патч для 0-day в Confluence Server

Atlassian выпустила патчи для критической уязвимости, затрагивающей продукты Confluence Server и Data Center. Киберпреступники уже эксплуатируют их в реальных атаках, поэтому всем рекомендуется максимально оперативно установить апдейты.

Брешь получила идентификатор CVE-2022-26134, о ней мы писали несколько дней назад. Принцип её схож с тем, что мы наблюдали в августе 2021 года — уязвимость CVE-2021-26084, поскольку оба бага допускают инъекцию Object-Graph Navigation Language (OGNL).

В случае успешной эксплуатации атакующий может удалённо выполнить код в целевой системе. После анализа стало понятно, что CVE-2022-26134 затрагивает все поддерживаемые версии Confluence Server и Data Center. Дыру устранили в следующих релизах: 7.4.17, 7.13.7, 7.14.3, 7.15.2, 7.16.4, 7.17.4, 7.18.1.

Согласно аналитике Censys, в настоящее время в Сети насчитываются около 9325 веб-сервисов, использующих уязвимую версию Atlassian Confluence. Большая часть соответствующих хостов размещена в США, Китае, Германии, России и Франции.

Доказательства эксплуатации бага в реальных кибератаках всплыли после расследования экспертов Volexity. Специалисты полагают, что за этими кампаниями стоят китайские правительственные хакеры.

Агентство по кибербезопасности и инфраструктуре США (CISA) не только занесло CVE-2022-26134 в каталог эксплуатируемых уязвимостей, но и порекомендовало госорганизациям незамедлительно заблокировать входящий и исходящий трафик для затронутых продуктов.

Пенсионеры смогут подтверждать право на скидки в магазинах через MAX

Процедура получения льгот, вводимых российским ретейлом для людей преклонного возраста, скоро упростится. Таким покупателям достаточно будет зайти в MAX и предъявить на кассе QR-код, сгенерированный на основе цифрового ID.

Сервис подтверждения статуса пенсионера через MAX уже запущен в пилотном режиме компанией X5.

В настоящее время нововведение доступно лишь москвичам — посетителям ряда «Перекрестков» и «Пятерочек», освоившим самообслуживание. В следующем месяце планируется распространить его на все торговые точки этих сетей.

«Каждый месяц в наши магазины приходят около 20 млн покупателей пенсионного возраста, — отметил Александр Костин, управляющий директор Х5 Tech. — Мы последовательно развиваем цифровые сервисы, которые делают покупки для клиентов любого возраста быстрее и удобнее, а процессы в магазинах — более эффективными».

Воспользоваться новой функцией несложно. На кассе самообслуживания нужно отсканировать товар, открыть раздел «Скидки пенсионерам и другие», выбрать из списка «Скидка пенсионерам» и поднести к считывателю смартфон с QR-кодом в профиле MAX (в мессенджере на такие случаи предусмотрена опция «Показать ID»).

Возможность использования MAX для подтверждения возраста в России закреплена законом. Создаваемый в мессенджере цифровой ID разрешено применять с этой целью наравне с бумажными документами, и ретейлеры уже начали осваивать это новшество при продаже товаров 18+.

RSS: Новости на портале Anti-Malware.ru