מקור: The Hacker News

תמונת תקציר לחדשת סייבר: ניצול פעיל של פרצת ownCloud למטרת ריגול נגד גוף מחקר גרעיני בפיליפינים

סוכנות אבטחת הסייבר והתשתיות של ארצות הברית (CISA) הוסיפה לקטלוג הניצולים הידועים שלה (KEV) את פרצת האבטחה הקריטית CVE-2023-49105 בתוכנת ownCloud, אשר דורגה בציון חומרה 9.8. הוספת הפרצה לקטלוג מגיעה בעקבות דיווחים על תקיפה ממוקדת שבוצעה על ידי גורם איום דובר סינית, אשר עשה שימוש פעיל בחולשה כדי להשיג גישה לא מורשית למסמכים ומידע רגיש של גוף מחקר גרעיני בפיליפינים. הפרצה מאפשרת לתוקפים לחשוף נתוני סביבה רגישים, כולל פרטי התחברות ומפתחות גישה, מה שמחייב את כלל הארגונים המשתמשים בתוכנה לבצע עדכונים דחופים ולפעול בהתאם להנחיות האבטחה כדי למנוע דליפת מידע דומה.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות