墨菲安全第二届 OSCS 软件供应链安全技术论坛金融专场圆满举办
10 月 13 日墨菲安全作为 OSCS 社区创始成员,在中关村创业大街举办了第二届 OSCS软件供应链安全
Confluence Data Center and Server 是 Atlassian 公司提供的企业级团队协作和知识管理软件,它旨在帮助团队协同工作、共享知识、记录文档和协作编辑等。经过分析,其 /json/setup-restore 接口存在未授权访问漏洞,攻击者可以通过访问该接口对站点进行恶意恢复,从而导致站点内容被完全替换,以及管理员账号密码的重置。