Navegación

Se explotó una vulnerabilidad de ownCloud para robar registros nucleares de un organismo de investigación filipino.

fuente: https://thehackernews.com/2026/08/snowflake-github-actions-flaw-lets.html

La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) añadió el jueves una vulnerabilidad de seguridad crítica que afecta a ownCloud a su catálogo de Vulnerabilidades Explotadas Conocidas (KEV, por sus siglas en inglés), tras informes de que un atacante de habla china la utilizó para atacar a un organismo de investigación nuclear en Filipinas.

La vulnerabilidad, identificada como CVE-2023-49105 (puntuación CVSS: 9.8), consiste en una omisión de la autenticación de la API WebDAV que podría permitir a un atacante acceder, modificar o eliminar cualquier archivo sin autenticación si se conoce el nombre de usuario de la víctima y esta no tiene configurada una clave de firma, que es la configuración predeterminada.

OwnCloud reveló este problema en noviembre de 2023, el cual afecta a las versiones principales desde la 10.6.0 hasta la 10.13.0. Fue corregido en la versión 10.13.1.

Últimas noticias

07 DE OCTUBRE, 2026

Piratas informáticos vulneran el sistema de propulsión del superpetrolero VL Prosperity.

Actores maliciosos lograron comprometer el sistema de propulsión del VL Prosperity, un enorme superpetrolero que navegaba hacia la costa de Estados Unidos carga...

Leer artículo →
07 DE OCTUBRE, 2026

Anthropic le da acceso a Claude a equipos rojos y defensores cibernéticos verificados.

Anthropic ha ampliado su Programa de Verificación Cibernética, brindando a los profesionales de seguridad verificados acceso a modelos Claude avanzados con meno...

Leer artículo →
07 DE OCTUBRE, 2026

SonicWall advierte sobre una vulnerabilidad SSRF de máxima gravedad en los gateways SMA1000.

SonicWall ha publicado parches para solucionar una vulnerabilidad de máxima gravedad de falsificación de solicitudes del lado del servidor (SSRF) en los disposi...

Leer artículo →