fuente: https://thehackernews.com/2026/08/snowflake-github-actions-flaw-lets.html
La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) añadió el jueves una vulnerabilidad de seguridad crítica que afecta a ownCloud a su catálogo de Vulnerabilidades Explotadas Conocidas (KEV, por sus siglas en inglés), tras informes de que un atacante de habla china la utilizó para atacar a un organismo de investigación nuclear en Filipinas.
La vulnerabilidad, identificada como CVE-2023-49105 (puntuación CVSS: 9.8), consiste en una omisión de la autenticación de la API WebDAV que podría permitir a un atacante acceder, modificar o eliminar cualquier archivo sin autenticación si se conoce el nombre de usuario de la víctima y esta no tiene configurada una clave de firma, que es la configuración predeterminada.
OwnCloud reveló este problema en noviembre de 2023, el cual afecta a las versiones principales desde la 10.6.0 hasta la 10.13.0. Fue corregido en la versión 10.13.1.
La prohibición se aplicará a todas las «plataformas de usuario a usuario, cuyo propósito es permitir la interacción social y que permiten a los usuarios publica...
Leer artículo →Según la firma de inteligencia de amenazas Defused Cyber, ciberdelincuentes están explotando múltiples vulnerabilidades de seguridad en Fortinet FortiSandbox. E...
Leer artículo →Los equipos de seguridad nunca han tenido tantos datos de IP a su disposición. Cada día, los analistas procesan fuentes de enriquecimiento, datos de geolocaliza...
Leer artículo →