Navegación

Se explotó una vulnerabilidad de ownCloud para robar registros nucleares de un organismo de investigación filipino.

fuente: https://thehackernews.com/2026/08/snowflake-github-actions-flaw-lets.html

La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) añadió el jueves una vulnerabilidad de seguridad crítica que afecta a ownCloud a su catálogo de Vulnerabilidades Explotadas Conocidas (KEV, por sus siglas en inglés), tras informes de que un atacante de habla china la utilizó para atacar a un organismo de investigación nuclear en Filipinas.

La vulnerabilidad, identificada como CVE-2023-49105 (puntuación CVSS: 9.8), consiste en una omisión de la autenticación de la API WebDAV que podría permitir a un atacante acceder, modificar o eliminar cualquier archivo sin autenticación si se conoce el nombre de usuario de la víctima y esta no tiene configurada una clave de firma, que es la configuración predeterminada.

OwnCloud reveló este problema en noviembre de 2023, el cual afecta a las versiones principales desde la 10.6.0 hasta la 10.13.0. Fue corregido en la versión 10.13.1.

Últimas noticias

07 DE SEPTIEMBRE, 2026

La actualización de seguridad de Roundcube corrige 12 fallos de seguridad en el correo web.

Roundcube lanzó una actualización de seguridad el 6 de septiembre de 2026. Esta actualización corrige 12 vulnerabilidades en las ramas 1.6 LTS y 1.7. Las correc...

Leer artículo
07 DE SEPTIEMBRE, 2026

El kernel de Linux 7.1 llega al final de su ciclo de vida.

La serie Linux Kernel 7.1 ha llegado oficialmente al final de su ciclo de vida y ya no recibirá actualizaciones de seguridad. Los desarrolladores lanzaron esta...

Leer artículo
07 DE SEPTIEMBRE, 2026

CrowdStrike lanza SafeMind: la primera solución de ciberseguridad basada en agentes diseñada para defensores.

CrowdStrike ha presentado SafeMind, una familia de modelos y herramientas de seguridad diseñados específicamente para la ciberseguridad, que la compañía denomin...

Leer artículo