image

Atlassian waarschuwt voor kritieke Tomcat-kwetsbaarheden in Confluence

donderdag 20 februari 2025, 15:17 door Redactie, 0 reacties

Softwarebedrijf Atlassian waarschuwt voor twee kritieke kwetsbaarheden in Confluence Data Center en Server waardoor remote code execution mogelijk is. De impact van de twee kwetsbaarheden (CVE-2024-50379 en CVE-2024-56337) is op een schaal van 1 tot en met 10 beoordeeld met een 9.8. Er zijn beveiligingsupdates uitgebracht om de problemen te verhelpen.

Confluence is een door Atlassian ontwikkeld wikiplatform waarmee teams van organisaties kunnen samenwerken. Het is mogelijk om Confluence in de cloud te hosten, maar ook op eigen servers of in een datacenter. De twee nu verholpen 'Time-of-check Time-of-use (TOCTOU) Race Condition' beveiligingslekken bevinden zich in webserver-software Apache Tomcat waar Confluence gebruik van maakt.

Afgelopen december kwam de Apache Foundation, dat voor de ontwikkeling van Tomcat verantwoordelijk is, al met updates die nu ook in Confluence zijn verwerkt. Kwetsbaarheden in Confluence zijn geregeld het doelwit van aanvallen. Op een lijst van actief aangevallen kwetsbaarheden van het Amerikaanse cyberagentschap CISA staan negen Confluence-lekken vermeld.

Nog geen reacties
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.