Uwaga na nową podatność w Confluence!
Uwaga na nową podatność w Confluence!
W świecie cyberbezpieczeństwa pojawiła się nowa, poważna podatność w Confluence, oznaczona jako CVE-2022-26134. Choć łatka już została wydana, warto zrozumieć jej implikacje.
Podatność ta może pozwalać na wykonywanie własnych wyrażeń w Javie, co stanowi poważne zagrożenie dla użytkowników. Dla tych, którzy nie korzystają z Confluence w chmurze, sytuacja jest jeszcze bardziej niepokojąca, ponieważ łatka nie jest jeszcze dostępna.
Atlassian obiecał, że poprawka zostanie wprowadzona do końca dnia 3 czerwca czasu PDT, co odpowiada godzinie 09:00 w dniu 4 czerwca czasu polskiego. Miejmy nadzieję, że dotrzymają słowa!
Więcej informacji można znaleźć w oficjalnej łatce: tutaj.
Na podstawie: Źródła








