Новини України сьогодні
Четвер, 25 Червня, 2026
No Result
View All Result
  • Україна
  • Київ
  • Війна в Україні
  • Світ
  • Політика
  • Технології
  • Економіка
  • Спорт
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • fr Français
    • de Deutsch
    • el Ελληνικά
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
  • Україна
  • Київ
  • Війна в Україні
  • Світ
  • Політика
  • Технології
  • Економіка
  • Спорт
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • fr Français
    • de Deutsch
    • el Ελληνικά
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
Новини України сьогодні
No Result
View All Result

Хакери почали використовувати критичну помилку ownCloud

29.11.2023
A A
0
43
SHARES
185
VIEWS
Share on FacebookShare on Twitter

Хакери використовують критичну вразливість ownCloud, відстежувану як CVE-2023-49103, яка розкриває паролі адміністратора, облікові дані поштового сервера та ліцензійні ключі в контейнерних розгортаннях.

ownCloud — це широко розповсюджене рішення для синхронізації та обміну файлами з відкритим вихідним кодом, призначене для тих, хто бажає керувати даними та ділитися ними через власну платформу.

Читайте також

Українські морські дрони стають новим фактором стримування Китаю в Індо-Тихоокеанському регіоні – Bloomberg

Українські морські дрони стають новим фактором стримування Китаю в Індо-Тихоокеанському регіоні – Bloomberg

25.06.2026
179
СБУ та ФБР викрили спецслужби рф на зламі месенджерів чиновників України, ЄС і США

СБУ та ФБР викрили спецслужби рф на зламі месенджерів чиновників України, ЄС і США

25.06.2026
179

21 листопада розробники програмного забезпечення опублікували бюлетені безпеки щодо трьох уразливостей, які можуть призвести до витоку даних, закликаючи адміністраторів ownCloud негайно застосувати рекомендовані засоби пом’якшення.

З трьох недоліків CVE-2023-49103 отримав максимальний бал серйозності CVSS 10,0, оскільки він дозволяє віддаленому учаснику загрози виконувати phpinfo() через додаток ownCloud ‘graphapi’, який розкриває змінні середовища сервера, включаючи облікові дані, що зберігаються в них. .

«У контейнерних розгортаннях ці змінні середовища можуть містити конфіденційні дані, такі як пароль адміністратора ownCloud, облікові дані поштового сервера та ліцензійний ключ», — йдеться в повідомленні CVE-2023-49103.

Крім того, якщо інші служби в тому самому середовищі використовують ті самі варіанти та конфігурації, ті самі облікові дані також можна використовувати для доступу до цих служб, розширюючи порушення.

Триває активна експлуатація

На жаль, використання CVE-2023-49103 для атак із крадіжкою даних не є складним, і вже було виявлено зловмисників, які використовують недолік в атаках.

Фірма з відстеження загроз Greynoise повідомила вчора, що спостерігала масове використання недоліку в дикій природі, починаючи з 25 листопада 2023 року, зі зростаючою траєкторією. Greynoise відстежив 12 унікальних IP-адрес, які використовували CVE-2023-49103.

Спостережувана експлуатаційна діяльність

hadowserver також повідомляє про подібні спостереження, попереджаючи, що наразі він виявляє понад 11 000 уразливих екземплярів, більшість з яких розташовані в Німеччині, США, Франції та росії.

Теплова карта вразливих кінцевих точок

У зв’язку з поширеним використанням цієї вади адміністраторам ownCloud рекомендується вжити негайних заходів для усунення ризику. Рекомендоване виправлення полягає в тому, щоб видалити файл «owncloud/apps/graphapi/vendor/microsoft/microsoft-graph/tests/GetPhpInfo.php», вимкнути функцію «phpinfo» в контейнерах Docker і змінити потенційно відкритий секрет, як-от пароль адміністратора ownCloud. , поштовий сервер, облікові дані бази даних і ключі доступу Object-Store/S3.

Важливо зазначити, що вимкнення програми graphapi не зменшує загрозу, яка однаково серйозна як для контейнерних, так і для не контейнерних середовищ. Єдиний випадок, стійкий до проблеми розкриття облікових даних, це контейнери Docker, створені до лютого 2023 року.

Share17Tweet11Share

ІНШІ НОВИНИ

Українські морські дрони стають новим фактором стримування Китаю в Індо-Тихоокеанському регіоні – Bloomberg
Технології

Українські морські дрони стають новим фактором стримування Китаю в Індо-Тихоокеанському регіоні – Bloomberg

25.06.2026
0
179

Морські безпілотники, ефективність яких продемонструвала Україна під час війни з росією, дедалі активніше інтегруються у військові стратегії країн Індо-Тихоокеанського регіону....

Read more
СБУ та ФБР викрили спецслужби рф на зламі месенджерів чиновників України, ЄС і США

СБУ та ФБР викрили спецслужби рф на зламі месенджерів чиновників України, ЄС і США

25.06.2026
179
В Україні показали роботу наземного робота Protector, який доставляє на фронт до тонни вантажу

В Україні показали роботу наземного робота Protector, який доставляє на фронт до тонни вантажу

25.06.2026
179
рф розробила нову стратегію інформаційної війни для отруєння алгоритмів ШІ – ЦПД

рф розробила нову стратегію інформаційної війни для отруєння алгоритмів ШІ – ЦПД

25.06.2026
180
Від ШІ до ракет: міжнародна виставка Eurosatory-2026 показала нову роль України в європейській обороні

Від ШІ до ракет: міжнародна виставка Eurosatory-2026 показала нову роль України в європейській обороні

24.06.2026
183
Next Post
Кулеба рассказал о “конструктивной” встрече с новым главой МИД Словакии

Кулеба рассказал о "конструктивной" встрече с новым главой МИД Словакии

0 0 голоси
Рейтинг статьи
Підписатися
Сповістити про
guest
guest
0 комментариев
Найстаріші
Найновіше Найбільше голосів

Опитування

Чи пішли б ви на поступки русні через відсутність тепла\світла?
Results
  • У Fire Point повідомили, на якому етапі перебуває створення антибалістичного щита Freyja

    У Fire Point повідомили, на якому етапі перебуває створення антибалістичного щита Freyja

    45 shares
    Share 18 Tweet 11
  • Головний конструктор Fire Point: бюрократичний тиск не дає Європі виробляти дешевшу та ефективнішу зброю

    44 shares
    Share 18 Tweet 11
  • Fire Point спроможна виробляти балістичні ракети – Зеленський

    44 shares
    Share 18 Tweet 11
  • Українська балістика битиме по росії і змінить все у цій війні – Федоров

    44 shares
    Share 18 Tweet 11
  • Європейців вражає ціна українського озброєння та ефективність його застосування проти росії – Штілерман

    44 shares
    Share 18 Tweet 11
  • Про нас
  • Розміщення новин
  • Політика конфіденційності
  • Наші контакти
Реклама: digestmediaholding@gmail.com Редакція: uatime.net@gmail.com

Використання будь-яких матеріалів, опублікованих на сайті uatime.net, дозволяється лише за умови обов’язкового зазначення активного гіперпосилання на першоджерело. Ми наполягаємо, щоб при передруку чи цитуванні інформації посилання було відкритим для пошукових систем та не мало технічних обмежень, які унеможливлюють його індексацію. Для онлайн-видань, інформаційних порталів та інтернет-ЗМІ обов’язковою вимогою є розміщення такого посилання в підзаголовку або у першому абзаці публікації, щоб читач міг легко перейти до оригінальної версії матеріалу.
Це правило спрямоване на дотримання авторських прав, забезпечення прозорості, а також коректну атрибуцію інформації, отриманої з нашого ресурсу. Ми цінуємо роботу редакції та авторів, тому очікуємо відповідального ставлення від тих, хто використовує наші матеріали з професійною чи інформаційною метою.
Редакція сайту uatime.net залишає за собою право не поділяти думки, позиції чи висновки, викладені в авторських статтях, аналітичних матеріалах, колонках або будь-яких інших текстах, опублікованих на сторінках порталу. Кожен автор несе повну відповідальність за власну точку зору та подану інформацію. Ми також не відповідаємо за зміст матеріалів, які були повторно опубліковані іншими ресурсами, ЗМІ чи платформами, оскільки не можемо контролювати контекст, спосіб подачі чи достовірність змін, що можуть бути внесені під час передруку.

Наша редакція працює відповідно до загальноприйнятих журналістських стандартів та законодавства України в частині захисту авторських прав і поширення інформації. Тому просимо всіх користувачів, партнерів та представників медіа дотримуватися вказаних правил, щоб забезпечити коректне поширення наших матеріалів і зберегти якість інформаційного простору.

© 2016-2026 Новости Украины. All Rights reserved.

No Result
View All Result
  • Україна
  • Війна в Україні
  • Світ
  • Політика
  • Технології
  • Економіка

Використання будь-яких матеріалів, опублікованих на сайті uatime.net, дозволяється лише за умови обов’язкового зазначення активного гіперпосилання на першоджерело. Ми наполягаємо, щоб при передруку чи цитуванні інформації посилання було відкритим для пошукових систем та не мало технічних обмежень, які унеможливлюють його індексацію. Для онлайн-видань, інформаційних порталів та інтернет-ЗМІ обов’язковою вимогою є розміщення такого посилання в підзаголовку або у першому абзаці публікації, щоб читач міг легко перейти до оригінальної версії матеріалу.
Це правило спрямоване на дотримання авторських прав, забезпечення прозорості, а також коректну атрибуцію інформації, отриманої з нашого ресурсу. Ми цінуємо роботу редакції та авторів, тому очікуємо відповідального ставлення від тих, хто використовує наші матеріали з професійною чи інформаційною метою.
Редакція сайту uatime.net залишає за собою право не поділяти думки, позиції чи висновки, викладені в авторських статтях, аналітичних матеріалах, колонках або будь-яких інших текстах, опублікованих на сторінках порталу. Кожен автор несе повну відповідальність за власну точку зору та подану інформацію. Ми також не відповідаємо за зміст матеріалів, які були повторно опубліковані іншими ресурсами, ЗМІ чи платформами, оскільки не можемо контролювати контекст, спосіб подачі чи достовірність змін, що можуть бути внесені під час передруку.

Наша редакція працює відповідно до загальноприйнятих журналістських стандартів та законодавства України в частині захисту авторських прав і поширення інформації. Тому просимо всіх користувачів, партнерів та представників медіа дотримуватися вказаних правил, щоб забезпечити коректне поширення наших матеріалів і зберегти якість інформаційного простору.

© 2016-2026 Новости Украины. All Rights reserved.

wpDiscuz
0
0
Буду рада вашим думкам, прокоментуйте.x
()
x
| Відповісти