Stealth Bomber: Atlassian Confluence Exploits Drop Web Shells In-Memory
2024/03/09 DarkReading — さまざまなケースで標的とされる、Atlassian Confluence Data Center/Confluence Server の、脆弱性 CVE-2023-22527 に対する新たな PoC (Proof-of-concept) エクスプロイト・コードが出回っている。この新たな攻撃ベクターを利用する攻撃者は、ファイル・システムにアクセスすることなく、Confluence のメモリ内で任意のコードを密かに実行することが可能になる。
Continue reading “Atlassian Confluence の脆弱性 CVE-2023-22527:Web シェルをドロップする新たな PoC が登場”