ciberseguridad

Explotación crítica en ownCloud sustrae registros nucleares filipinos

La vulnerabilidad CVE-2023-49105, con una puntuación CVSS de 9.8, fue utilizada por un actor de amenazas de habla china contra un organismo de investigación nuclear.

La Agencia de Ciberseguridad y Seguridad de Infraestructuras de EE. UU. (CISA) ha actualizado su catálogo de Fallas Explotadas Conocidas (KEV) con la inclusión de una vulnerabilidad crítica que afecta al software ownCloud. Esta acción, según ha reportado The Hacker News, responde a la confirmación de su explotación activa en entornos reales.

La vulnerabilidad, identificada con el código CVE-2023-49105, ha sido clasificada con una puntuación CVSS de 9.8, lo que subraya su elevada severidad. Informes detallan que un actor de amenazas de habla china ha utilizado esta falla para comprometer un organismo de investigación nuclear en Filipinas, resultando en la sustracción de registros nucleares. La incorporación al catálogo KEV de CISA enfatiza el riesgo significativo que representa esta vulnerabilidad para las organizaciones que emplean ownCloud.

Fuente original: The Hacker News

Publicaciones Similares

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *