fuente: https://thehackernews.com/2026/08/snowflake-github-actions-flaw-lets.html
La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) añadió el jueves una vulnerabilidad de seguridad crítica que afecta a ownCloud a su catálogo de Vulnerabilidades Explotadas Conocidas (KEV, por sus siglas en inglés), tras informes de que un atacante de habla china la utilizó para atacar a un organismo de investigación nuclear en Filipinas.
La vulnerabilidad, identificada como CVE-2023-49105 (puntuación CVSS: 9.8), consiste en una omisión de la autenticación de la API WebDAV que podría permitir a un atacante acceder, modificar o eliminar cualquier archivo sin autenticación si se conoce el nombre de usuario de la víctima y esta no tiene configurada una clave de firma, que es la configuración predeterminada.
OwnCloud reveló este problema en noviembre de 2023, el cual afecta a las versiones principales desde la 10.6.0 hasta la 10.13.0. Fue corregido en la versión 10.13.1.
SAP ha publicado actualizaciones de seguridad para solucionar múltiples vulnerabilidades, incluida una falla de gravedad máxima en el procesamiento de SAP Exten...
Leer artículo →Los ciberdelincuentes están pasando cada vez más de los asistentes de codificación con IA a marcos multiagente que automatizan cada etapa de un ataque. A partir...
Leer artículo →Investigadores de ciberseguridad han revelado detalles de un complejo kit de herramientas de post-explotación basado en Chromium llamado PEEP, que se disfraza c...
Leer artículo →