Срочно обновить! Atlassian выпустила патч для 0-day в Confluence Server

Срочно обновить! Atlassian выпустила патч для 0-day в Confluence Server

Срочно обновить! Atlassian выпустила патч для 0-day в Confluence Server

Atlassian выпустила патчи для критической уязвимости, затрагивающей продукты Confluence Server и Data Center. Киберпреступники уже эксплуатируют их в реальных атаках, поэтому всем рекомендуется максимально оперативно установить апдейты.

Брешь получила идентификатор CVE-2022-26134, о ней мы писали несколько дней назад. Принцип её схож с тем, что мы наблюдали в августе 2021 года — уязвимость CVE-2021-26084, поскольку оба бага допускают инъекцию Object-Graph Navigation Language (OGNL).

В случае успешной эксплуатации атакующий может удалённо выполнить код в целевой системе. После анализа стало понятно, что CVE-2022-26134 затрагивает все поддерживаемые версии Confluence Server и Data Center. Дыру устранили в следующих релизах: 7.4.17, 7.13.7, 7.14.3, 7.15.2, 7.16.4, 7.17.4, 7.18.1.

Согласно аналитике Censys, в настоящее время в Сети насчитываются около 9325 веб-сервисов, использующих уязвимую версию Atlassian Confluence. Большая часть соответствующих хостов размещена в США, Китае, Германии, России и Франции.

Доказательства эксплуатации бага в реальных кибератаках всплыли после расследования экспертов Volexity. Специалисты полагают, что за этими кампаниями стоят китайские правительственные хакеры.

Агентство по кибербезопасности и инфраструктуре США (CISA) не только занесло CVE-2022-26134 в каталог эксплуатируемых уязвимостей, но и порекомендовало госорганизациям незамедлительно заблокировать входящий и исходящий трафик для затронутых продуктов.

Минцифры пообещало выдать 11 тысяч ИТ-ипотек в 2026 году

В 2026 году российские ИТ-специалисты должны получить не менее 11 тыс. льготных ипотечных кредитов. Половину плана банки уже выполнили: за первые шесть месяцев они выдали около 6 тыс. кредитов на сумму свыше 41 млрд рублей.

По данным Минцифры, результат почти на треть превысил показатель за аналогичный период 2025 года.

Всего с момента запуска программы ИТ-ипотеку оформили 100 тыс. человек. После изменения условий в 2024 году, когда из программы исключили Москву и Санкт-Петербург, льготными кредитами воспользовались почти 22 тыс. специалистов.

Иногда банки могут временно прекращать приём заявок из-за исчерпания выделенных лимитов. В министерстве заверили, что в 2026 году все зарезервированные на программу средства уже предусмотрены банкам в полном объёме. Так что пауза ещё не означает, что ИТ-ипотека закончилась навсегда: кредитор может просто ждать пополнения своего лимита.

Больше всего кредитов на новых условиях выдали в Московской области — 2,7 тыс. Далее идут Татарстан с 1,8 тыс., Свердловская область с 1,7 тыс., Новосибирская область с 1,5 тыс. и Краснодарский край с 1,2 тыс.

В перечень участников программы сейчас входит около 9 тыс. аккредитованных ИТ-компаний. Их сотрудники могут претендовать на льготную ипотеку при соблюдении остальных требований.

Компании, которые пользовались налоговыми льготами по итогам 2025 года, но не нашли себя в списке, смогут повторно направить согласие в ФНС до 20 сентября. Перечень обновят в конце месяца. Поэтому прежде чем выбирать квартиру и спорить с банком о ставке.

RSS: Новости на портале Anti-Malware.ru