Срочно обновить! Atlassian выпустила патч для 0-day в Confluence Server

Срочно обновить! Atlassian выпустила патч для 0-day в Confluence Server

Срочно обновить! Atlassian выпустила патч для 0-day в Confluence Server

Atlassian выпустила патчи для критической уязвимости, затрагивающей продукты Confluence Server и Data Center. Киберпреступники уже эксплуатируют их в реальных атаках, поэтому всем рекомендуется максимально оперативно установить апдейты.

Брешь получила идентификатор CVE-2022-26134, о ней мы писали несколько дней назад. Принцип её схож с тем, что мы наблюдали в августе 2021 года — уязвимость CVE-2021-26084, поскольку оба бага допускают инъекцию Object-Graph Navigation Language (OGNL).

В случае успешной эксплуатации атакующий может удалённо выполнить код в целевой системе. После анализа стало понятно, что CVE-2022-26134 затрагивает все поддерживаемые версии Confluence Server и Data Center. Дыру устранили в следующих релизах: 7.4.17, 7.13.7, 7.14.3, 7.15.2, 7.16.4, 7.17.4, 7.18.1.

Согласно аналитике Censys, в настоящее время в Сети насчитываются около 9325 веб-сервисов, использующих уязвимую версию Atlassian Confluence. Большая часть соответствующих хостов размещена в США, Китае, Германии, России и Франции.

Доказательства эксплуатации бага в реальных кибератаках всплыли после расследования экспертов Volexity. Специалисты полагают, что за этими кампаниями стоят китайские правительственные хакеры.

Агентство по кибербезопасности и инфраструктуре США (CISA) не только занесло CVE-2022-26134 в каталог эксплуатируемых уязвимостей, но и порекомендовало госорганизациям незамедлительно заблокировать входящий и исходящий трафик для затронутых продуктов.

В Шереметьево и Пулково начался эксперимент по посадке с помощью биометрии

Сегодня в рамках программы «Аэрофлот Шаттл» пассажиры могут пройти идентификацию с помощью биометрии при регистрации, проходе в зону ожидания внутренних вылетов и посадке на рейс. Сдать биометрические данные можно прямо в аэропорту.

Сервис также будет доступен тем, кто передал такие данные заранее, например в офисах банка ВТБ, и разрешил их использование через «Госуслуги» или на сайте авиакомпании.

О тестировании посадки в самолёт с помощью биометрии «Аэрофлот» сообщил ещё в декабре 2025 года. Однако тогда конкретные сроки запуска эксперимента не назывались из-за необходимости согласовать все процедуры. Дату 1 июня 2026 года впервые публично назвал исполняющий обязанности ИТ-директора «Аэрофлота» Денис Попов на конференции ЦИПР-2026 19 мая.

Первыми новым сервисом воспользовались пассажиры, вылетевшие из Пулково, пишет «Фонтанка». Среди них были блогеры Татьяна Соловьёва, Марк Ерёмин и Артём Каширин, сотрудники сервиса «Мигом», участвовавшие в запуске сервиса, а также представители самого аэропорта. Позже об аналогичной возможности сообщил аэропорт Шереметьево.

Эксперимент будут расширять по мере готовности инфраструктуры других аэропортов.

«Сервис находится в высокой степени готовности. Сейчас завершается подготовка инфраструктуры аэропортов к приёму первых пассажиров. При этом каждый сможет самостоятельно решить, как именно пройти на борт — по паспорту или с использованием современных технологий. Применение биометрии исключительно добровольно», — рассказал «Российской газете» заместитель председателя правительства — руководитель аппарата правительства России Дмитрий Григоренко.

RSS: Новости на портале Anti-Malware.ru