Chińscy hakerzy wykorzystali lukę w ownCloud do kradzieży danych nuklearnych z filipińskiej organizacji

Hakerzy wykorzystali lukę CVE-2023-49105 w ownCloud do kradzieży danych nuklearnych z Filipin. CISA dodaje lukę do katalogu KEV.

Amerykańska agencja CISA dodała krytyczną lukę w oprogramowaniu ownCloud do katalogu znanych luk, po doniesieniach o wykorzystaniu jej przez chińskojęzycznego hakera do kradzieży danych z filipińskiego instytutu badawczego ds. energii jądrowej. Luka, oznaczona jako CVE-2023-49105, umożliwia obejście uwierzytelniania WebDAV i dostęp do plików bez autoryzacji, jeśli nazwa użytkownika jest znana i nie skonfigurowano klucza podpisu, co jest domyślnym ustawieniem. Wyciek obejmował rekordy materiałów nuklearnych, plany strategiczne, dane osobowe pracowników oraz bazy danych.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)