Admin
Администратор
Критическая уязвимость CVE-2023-49105 в ownCloud была добавлена в каталог активно эксплуатируемых уязвимостей CISA. Злоумышленники, предположительно связанные с Китаем, использовали её для доступа к данным ядерного исследовательского центра и судостроительной компании на Филиппинах. Уязвимость позволяет обойти аутентификацию WebDAV API и получить доступ к файлам без пароля. Эксплуатация включала использование кастомных Python-скриптов и открытых инструментов для пентеста. Были похищены стратегические планы, данные о ядерных материалах, персональная информация сотрудников и учётные записи.