美国网络安全机构CISA、FBI和MS-ISAC发出警告,要求网络管理员立即修补Atlassian Confluence服务器上的一个最高严重性的漏洞,该漏洞已经被攻击者积极利用。这个漏洞被追踪为CVE-2023-22515,是一个严重的权限提升漏洞,影响了Confluence Data Center和Server 8.0.0及更高版本,可以在不需要用户交互的低复杂度攻击中被远程利用。Atlassian在10月4日发布了安全更新,建议客户尽快升级到修复版本,因为该漏洞已经作为零日漏洞在野外被利用。CISA、FBI和MS-ISAC提供了一些缓解措施,以帮助受影响的组织保护自己免受攻击。 https://www.bleepingcomputer.com/news/security/cisa-fbi-urge-admins-to-patch-atlassian-confluence-immediately/
4 WordPress Royal Elementor插件漏洞被黑客利用