fuente: https://thehackernews.com/2026/08/snowflake-github-actions-flaw-lets.html
La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) añadió el jueves una vulnerabilidad de seguridad crítica que afecta a ownCloud a su catálogo de Vulnerabilidades Explotadas Conocidas (KEV, por sus siglas en inglés), tras informes de que un atacante de habla china la utilizó para atacar a un organismo de investigación nuclear en Filipinas.
La vulnerabilidad, identificada como CVE-2023-49105 (puntuación CVSS: 9.8), consiste en una omisión de la autenticación de la API WebDAV que podría permitir a un atacante acceder, modificar o eliminar cualquier archivo sin autenticación si se conoce el nombre de usuario de la víctima y esta no tiene configurada una clave de firma, que es la configuración predeterminada.
OwnCloud reveló este problema en noviembre de 2023, el cual afecta a las versiones principales desde la 10.6.0 hasta la 10.13.0. Fue corregido en la versión 10.13.1.
Una nueva herramienta de ciberdelincuencia de rápido crecimiento llamada ErrTraffic está causando revuelo en el panorama de amenazas, atacando a usuarios de int...
Leer artículo →Investigadores de ciberseguridad han detectado una "campaña de malware coordinada" en JetBrains Marketplace que ha publicado nada menos que 15 plugins...
Leer artículo →Las brechas de seguridad no siempre comienzan con una vulnerabilidad de día cero. Un panel de administración expuesto puede ser atacado mediante fuerza bruta, o...
Leer artículo →