November 07, 2023

Если вы пользуетесь любой версий Confluence — срочно сделайте бэкап всех данных. Обнаружена уязвимость, которая позволяет вносить изменения и удалять содержимое страниц и файлов. Уязвимы не только облачные инстансы (в статье написано, что сервера атласиан в порядке, но есть все признаки того, что это слишком оптимистичное заявление), но и те, которые расположены в пользовательских датацентрах.

arstechnica.com/security/2023/11/critical-vulnerability-in-atlassian-confluence-server-is-under-mass-exploitation/

Critical vulnerability in Atlassian Confluence server is under “mass exploitation”

Atlassian's senior management is all but begging customers to take immediate action.