Connect with us

Ciencia y tecnología

La contraseña codificada en la aplicación Confluence se filtró en Twitter

Published

on

La contraseña codificada en la aplicación Confluence se filtró en Twitter

imágenes falsas

¿Qué es peor que una aplicación empresarial conectada a Internet y ampliamente utilizada con una contraseña codificada? Pruebe dicha aplicación comercial después de que la contraseña codificada se filtre al mundo.

Atlassian presentado el miércoles tres vulnerabilidades críticas del productoincluído CVE-2022-26138 de una contraseña codificada en Preguntas para Confluencia, una aplicación que permite a los usuarios recibir rápidamente soporte para preguntas comunes sobre los productos de Atlassian. La compañía advirtió que el código de acceso era «fácil de obtener».

La compañía dijo que Questions for Confluence tenía 8.055 instalaciones en el momento de la publicación. Una vez instalada, la aplicación crea una cuenta de usuario de Confluence llamada disabledsystemuser, para ayudar a los administradores a mover datos entre la aplicación y el servicio Confluence Cloud. La contraseña codificada que protege esta cuenta permite ver y editar todas las páginas de Confluence sin restricciones.

«Un atacante remoto no autenticado que conozca la contraseña codificada podría explotar esto para iniciar sesión en Confluence y obtener acceso a todas las páginas a las que tiene acceso el grupo de usuarios de Confluence», dijo la compañía. «Es importante abordar de inmediato esta vulnerabilidad en los sistemas afectados».

Un día después, Atlassian volvió a informar que «una parte externa descubrió y reveló públicamente la contraseña codificada en Twitter», lo que llevó a la empresa a aumentar sus advertencias.

“Es probable que este problema se explote en la naturaleza ahora que la contraseña codificada se conoce públicamente”, se lee en el aviso actualizado. «Esta vulnerabilidad debe abordarse de inmediato en los sistemas afectados».

READ  La aplicación Apple TV presenta navegación renovada en tvOS 17.2

La compañía advirtió que incluso cuando las instalaciones de Confluence no han instalado activamente la aplicación, aún pueden ser vulnerables. La desinstalación de la aplicación no corrige automáticamente la vulnerabilidad, ya que la cuenta de usuario del sistema deshabilitada aún puede residir en el sistema.

Para determinar si un sistema es vulnerable, Atlassian aconsejó a los usuarios de Confluence que busquen cuentas con la siguiente información:

  • Usuario: usuariosistemadeshabilitado
  • Nombre del usuario: usuariosistemadeshabilitado
  • Correo electrónico: no elimine este [email protected]

Atlassian ha proporcionado más instrucciones para localizar estas cuentas. aquí. La vulnerabilidad afecta a las versiones 2.7.x y 3.0.x de Questions for Confluence. Atlassian proporcionó dos formas para que los clientes resolvieran el problema: deshabilitar o eliminar la cuenta «disabledsystemuser». La empresa también lanzó esta lista respuestas a preguntas frecuentes.

Los usuarios de Confluence que buscan evidencia de explotación pueden verificar la hora de la última autenticación del usuario del sistema deshabilitado usando las instrucciones aquí. Si el resultado es cero, la cuenta existe en el sistema, pero nadie ha iniciado sesión usándola todavía. Los comandos también muestran todos los intentos de inicio de sesión recientes que han tenido éxito o han fallado.

«Ahora que los parches están disponibles, se puede esperar que los esfuerzos de ingeniería inversa y de diferenciación de parches produzcan un POC público en un tiempo bastante corto», escribió Casey Ellis, fundador del servicio de informes de vulnerabilidades Bugcrowd, en un mensaje directo. «Las tiendas Atlassian deben parchear de inmediato los productos destinados al público y aquellos que están detrás del firewall lo antes posible. Los comentarios en el aviso que recomiendan no usar el filtrado de proxy como mitigación sugieren que hay varias vías de activación.

READ  Nuevo diseño de cámara del iPhone 16 mostrado en imagen filtrada

Las otras dos vulnerabilidades reveladas por Atlassian el miércoles también son graves y afectan a los siguientes productos:

  • Servidor y centro de datos Bamboo
  • Servidor Bitbucket y centro de datos
  • Servidor y centro de datos de Confluence
  • Servidor de multitudes y centro de datos
  • Crisol
  • ojo de pez
  • Centro de datos y servidor Jira
  • Centro de datos y servidor de gestión de servicios de Jira

Rastreadas como CVE-2022-26136 y CVE-2022-26137, estas vulnerabilidades permiten a atacantes remotos no autenticados eludir los filtros de servlet utilizados por aplicaciones propietarias y de terceros.

“El impacto depende de los filtros utilizados por cada aplicación y cómo se utilizan los filtros”, dijo la empresa. ha dicho. «Atlassian ha publicado actualizaciones que abordan la causa raíz de esta vulnerabilidad, pero no ha enumerado de forma exhaustiva todas las posibles consecuencias de esta vulnerabilidad».

Los servidores vulnerables de Confluence han sido durante mucho tiempo una apertura favorita para los piratas informáticos que buscan instalar Secuestro de datos, criptominerosy otras formas de malware. Las vulnerabilidades reveladas por Atlassian esta semana son lo suficientemente graves como para que los administradores deban priorizar un examen exhaustivo de sus sistemas, idealmente antes del comienzo del fin de semana.

Soy un profesional de gestión deportiva con conocimientos adecuados sobre la industria del deporte en España. Tengo varias habilidades que me han ayudado a trabajar en diferentes sectores del deporte en España, incluyendo eventos deportivos, desarrollo de base para el deporte e infraestructura deportiva.

Continue Reading
Click to comment

Leave a Reply

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Ciencia y tecnología

Los nuevos televisores Bravia Mini-LED y OLED de Sony funcionan con Google TV

Published

on

Los nuevos televisores Bravia Mini-LED y OLED de Sony funcionan con Google TV

Sony está dando nueva vida al Bravia del mismo nombre con una línea de 16 televisores nuevos, todos con tecnología de Google TV y algunas características exclusivas para aquellos que han comprado el ecosistema de la compañía.

EL Programación de televisores Bravia 2024 se divide en varios tipos de televisores 4K, que van desde el nuevo panel Mini-LED hasta los LED y OLED estándar. Parece que Sony está dando prioridad a Mini-LED este año, ofreciendo más opciones en su línea que el a veces deseable OLED, aunque ninguna opción en la línea Bravia podría considerarse «económica».

En total hay cuatro modelos individuales con clases de tallas. Los Bravia 9, 8 y 7 son los más caros y utilizan el procesador XR de Sony, que desempeña un papel importante en el reconocimiento de escenas de programas y películas para ofrecer la mejor imagen posible. La serie Bravia 3 trae un procesador X1, que no obtiene el mismo rendimiento pero aún así debería ofrecer una buena imagen.

Todos los televisores de la línea Sony Bravia 2024 ejecutarán Google TV, que ha demostrado ser uno de los mejores sistemas operativos de TV en los últimos años. Por supuesto, esto también trae la funcionalidad del Asistente de Google a su televisor, que puede actuar como un punto de control para sus dispositivos. La gama Bravia también tendrá su hueco en Google Home para poder controlarla a través de teléfonos Android y su herramienta de control remoto. Esto no es una gran sorpresa ya que Sony ya ha utilizado Google TV en sus unidades.

Cada televisor también es compatible con Dolby Vision e IMAX Enhanced, lo cual es casi esencial para aprovechar al máximo la transmisión. Sony también está agregando funciones de PlayStation 5 como HDR automático y modo de imagen de género automático para transmisión de juegos. Los dispositivos de audio Bravia, como las barras de sonido de Sony, también se emparejarán «perfectamente», lo que probablemente significa que verán algunas funciones que otros dispositivos de audio no tienen.

READ  La venta extendida de Google Store reduce el Pixel 7 a un nuevo mínimo de $ 449, más

En el extremo más caro, el Serie Mini-LED Sony Bravia 9 4K comienza en $3,299 para el modelo de 65 pulgadas. También están disponibles un modelo de 75 y 85 pulgadas, este último cuesta $5,499. EL Sony Bravia serie 8 es la opción OLED, que alcanza un máximo de $3,899 para el modelo de 77 pulgadas. La serie Bravia 7 todavía viene con un

Bravia 9 Mini-LED

  • 85 pulgadas – $5,499.99
  • 75 pulgadas – $3,999.99
  • 65 pulgadas – $ 3299,99

Bravia 8 OLED

  • 77 pulgadas – $3,899.99
  • 65 pulgadas – $2,799.99
  • 55 pulgadas – $1,999.99

Bravia 7 Mini-LED

  • 85 pulgadas – $ 3499,99
  • 75 pulgadas – $2,799.99
  • 65 pulgadas – $ 2299,99
  • 55 pulgadas – $1,899.99

La serie Bravia 3 es la opción más asequible, pero ofrece un panel LED en lugar de algo más avanzado. Aun así, traen soporte para Google TV y funciones Dolby Vision e IMAX Enhanced con un costo de entrada de $599.

Bravia7LED

  • 85 pulgadas – $1,799.99
  • 75 pulgadas – $1,299.99
  • 65 pulgadas – $999.99
  • 55 pulgadas – $ 849,99
  • 50 pulgadas – $699.99
  • 45 pulgadas – $599.99

Las series Bravia 7 y Bravia 3 ya están disponibles para pedidos anticipados, y Bravia 7 y 8 estarán disponibles pronto. Puedes registrarte para recibir notificaciones o Reserva desde el sitio web de Sony..

FTC: utilizamos enlaces de afiliados automáticos que generan ingresos. Más.

Continue Reading

Ciencia y tecnología

Google Messages te permitirá grabar un “Selfie GIF” de 3 segundos

Published

on

Google Messages te permitirá grabar un “Selfie GIF” de 3 segundos

Después de agregar una cámara personalizada, Google Messages debería implementar «GIF selfies».

Para acceder a él, abra una conversación y mantenga presionado el ícono de la cámara en el campo de texto. Por ahora, un solo clic abre el panel con un visor de cámara en miniatura y una galería desplegable. El hecho de que Selfie GIF no forme parte de la nueva cámara personalizada es algo extraño.

Google también dice que «también puedes grabar un GIF de selfie tocando un mensaje en la conversación». Esto parece una de las indicaciones de acción sugeridas, que ya incluyen Adjuntar fotos recientes, Compartir ubicación e Iniciar una videollamada.

Obtendrá una breve cuenta regresiva y la grabación comenzará y finalizará automáticamente. También es posible presionar el botón rojo para comenzar a grabar manualmente, así como reiniciar ya que no hay controles de edición. Estos GIF de selfies duran solo 3 segundos y se guardan en el carrete de su cámara para acceder fácilmente y compartirlos.

Puedo ver cómo esto podría ser divertido y darle a la gente un creador de GIF podría animarlos a intentar capturar fotografías tipo Vine.

A artículo de soporte ya que esta nueva función ya está disponible, pero aún no vemos que Selfie GIF se haya implementado en dispositivos (beta o estables). Esto marca la última característica expresiva en Google Messages y me recuerda a Voice Moods, que solo se implementó para usuarios seleccionados. Por extraño que parezca, Google parece haber lanzado el rediseño de la grabadora de audio para aquellos en el canal estable, pero la mayoría de los usuarios beta ni siquiera la tienen.

READ  Finalmente, hay una configuración oculta para evitar que Chrome agote la batería de su computadora portátil

Obtenga más información sobre Mensajes de Google:

FTC: Utilizamos enlaces de afiliados automáticos que generan ingresos. Más.

Continue Reading

Ciencia y tecnología

Cómo deshabilitar el seguimiento sin conexión

Published

on

Cómo deshabilitar el seguimiento sin conexión

Google está lanzando una extensión de red Buscar mi dispositivo, que puede localizar sus dispositivos incluso cuando están desconectados. Si esto no parece interesarte, puedes desactivarlo; Esta guía le mostrará cómo.

¿Qué hay de nuevo con Buscar mi dispositivo?

Google ofrece desde hace tiempo una aplicación llamada Find My Device. Es muy similar a la aplicación Find My de iOS, que te permite encontrar la última ubicación en línea de tu teléfono. Incluso incluía opciones que te permitirían bloquearlo o borrarlo por completo.

Si bien la aplicación no necesariamente tenía fallas evidentes, carecía de visión simplemente porque los dispositivos debían estar conectados a Internet para obtener una ubicación precisa.

Una nueva actualización de Buscar mi dispositivo ahora cambia esto, haciendo posible localizar dispositivos incluso si están desconectados. La actualización es en realidad una revisión de la infraestructura, algo que se viene preparando desde hace mucho tiempo. Básicamente utiliza otros dispositivos Android en línea para detectar dónde está su dispositivo, si ese dispositivo es un teléfono Android como el Píxel 8rastreadores o incluso auriculares.

La razón por la que el lanzamiento tomó tanto tiempo es porque Google tuvo que trabajar con Apple para desarrollar un estándar industrial, garantizando que la tecnología no pudiera usarse para rastrear individuos en contra de su voluntad, un problema que Apple enfrentó cuando lanzó el Air Tag.

Darse de baja de la red Buscar mi dispositivo

Incluso con las medidas de seguridad de Google implementadas y las transferencias de datos cifradas entre dispositivos, es posible que aún desees excluirte de la red. La actualización trajo opciones que le permiten hacer esto en varios pasos.

  1. En su dispositivo Android, abra el Aplicación Buscar mi dispositivo.
  2. Presiona tu foto de perfil.
  3. Golpear Encuentra la configuración de mi dispositivo.
  4. Grifo Encuentra tus dispositivos sin conexión.
  5. Elija el nivel de acceso que tiene la aplicación.
    • Nota: Esta es una configuración por dispositivo.
READ  watchOS 10 incluirá aplicaciones renovadas para aprovechar la pantalla más grande de Apple Watch Ultra

Aquí es donde la aplicación Find My Device te permite personalizar tu seguridad. Hay dos opciones que limitarán el servicio: Desactivado Y Sin red.

Desactivado significa que deshabilitas completamente las funciones de red de Buscar mi dispositivo para encontrar un dispositivo sin conexión. Cuando esta opción está desactivada, cada vez que abra la aplicación Buscar mi dispositivo, tendrá que solicitar la ubicación de uno de sus dispositivos en ese momento; no almacenará datos de ubicación cuando el teléfono esté en línea.

Sin red significa que Find My Device almacenará los datos de ubicación de sus dispositivos cuando estén en línea y podrá ver dónde se ubicaron por última vez incluso si la batería está agotada o no hay señal.

Ambas opciones te excluyen de la red, lo que significa que tu teléfono no participará en la localización de otros dispositivos perdidos o viceversa.

El nivel en el que decide darse de baja depende de usted. Google señala que todos los datos de ubicación están cifrados de un dispositivo a otro, pero es posible que la tecnología no sea del agrado de todos.

FTC: Utilizamos enlaces de afiliados automáticos que generan ingresos. Más.

Continue Reading

Trending