CISA внесла уязвимость ownCloud в каталог после кражи ядерных данных Филиппин
Материал подготовлен искусственным интеллектом на основе нескольких источников — ссылки на оригиналы приведены ниже.

Агентство кибербезопасности США (CISA) внесло критическую уязвимость ownCloud в каталог известных эксплуатируемых уязвимостей после того, как китайскоязычный злоумышленник использовал её для кражи файлов филиппинского ядерного исследовательского центра. Уязвимость CVE-2023-49105 позволяет неаутентифицированный доступ к файлам через обход аутентификации WebDAV API. Hunt.io выявила вторжение и связала его с китайскоязычным субъектом на основе упрощённого китайского в комментариях кода и логах.
1 источник
CISA внесла уязвимость ownCloud в каталог после кражи ядерных данных Филиппин



