Новини України сьогодні
Середа, 24 Червня, 2026
No Result
View All Result
  • Україна
  • Київ
  • Війна в Україні
  • Світ
  • Політика
  • Технології
  • Економіка
  • Спорт
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • fr Français
    • de Deutsch
    • el Ελληνικά
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
  • Україна
  • Київ
  • Війна в Україні
  • Світ
  • Політика
  • Технології
  • Економіка
  • Спорт
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • fr Français
    • de Deutsch
    • el Ελληνικά
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
Новини України сьогодні
No Result
View All Result

Хакери почали використовувати критичну помилку ownCloud

29.11.2023
A A
0
43
SHARES
185
VIEWS
Share on FacebookShare on Twitter

Хакери використовують критичну вразливість ownCloud, відстежувану як CVE-2023-49103, яка розкриває паролі адміністратора, облікові дані поштового сервера та ліцензійні ключі в контейнерних розгортаннях.

ownCloud — це широко розповсюджене рішення для синхронізації та обміну файлами з відкритим вихідним кодом, призначене для тих, хто бажає керувати даними та ділитися ними через власну платформу.

Читайте також

КНДР ввела в стрій новий есмінець та заявила про курс на створення ядерного флоту

КНДР ввела в стрій новий есмінець та заявила про курс на створення ядерного флоту

24.06.2026
179
Україна отримала офіційний доступ до Резерву кібербезпеки ЄС – що це дасть

Україна отримала офіційний доступ до Резерву кібербезпеки ЄС – що це дасть

24.06.2026
179

21 листопада розробники програмного забезпечення опублікували бюлетені безпеки щодо трьох уразливостей, які можуть призвести до витоку даних, закликаючи адміністраторів ownCloud негайно застосувати рекомендовані засоби пом’якшення.

З трьох недоліків CVE-2023-49103 отримав максимальний бал серйозності CVSS 10,0, оскільки він дозволяє віддаленому учаснику загрози виконувати phpinfo() через додаток ownCloud ‘graphapi’, який розкриває змінні середовища сервера, включаючи облікові дані, що зберігаються в них. .

«У контейнерних розгортаннях ці змінні середовища можуть містити конфіденційні дані, такі як пароль адміністратора ownCloud, облікові дані поштового сервера та ліцензійний ключ», — йдеться в повідомленні CVE-2023-49103.

Крім того, якщо інші служби в тому самому середовищі використовують ті самі варіанти та конфігурації, ті самі облікові дані також можна використовувати для доступу до цих служб, розширюючи порушення.

Триває активна експлуатація

На жаль, використання CVE-2023-49103 для атак із крадіжкою даних не є складним, і вже було виявлено зловмисників, які використовують недолік в атаках.

Фірма з відстеження загроз Greynoise повідомила вчора, що спостерігала масове використання недоліку в дикій природі, починаючи з 25 листопада 2023 року, зі зростаючою траєкторією. Greynoise відстежив 12 унікальних IP-адрес, які використовували CVE-2023-49103.

Спостережувана експлуатаційна діяльність

hadowserver також повідомляє про подібні спостереження, попереджаючи, що наразі він виявляє понад 11 000 уразливих екземплярів, більшість з яких розташовані в Німеччині, США, Франції та росії.

Теплова карта вразливих кінцевих точок

У зв’язку з поширеним використанням цієї вади адміністраторам ownCloud рекомендується вжити негайних заходів для усунення ризику. Рекомендоване виправлення полягає в тому, щоб видалити файл «owncloud/apps/graphapi/vendor/microsoft/microsoft-graph/tests/GetPhpInfo.php», вимкнути функцію «phpinfo» в контейнерах Docker і змінити потенційно відкритий секрет, як-от пароль адміністратора ownCloud. , поштовий сервер, облікові дані бази даних і ключі доступу Object-Store/S3.

Важливо зазначити, що вимкнення програми graphapi не зменшує загрозу, яка однаково серйозна як для контейнерних, так і для не контейнерних середовищ. Єдиний випадок, стійкий до проблеми розкриття облікових даних, це контейнери Docker, створені до лютого 2023 року.

Share17Tweet11Share

ІНШІ НОВИНИ

КНДР ввела в стрій новий есмінець та заявила про курс на створення ядерного флоту
Технології

КНДР ввела в стрій новий есмінець та заявила про курс на створення ядерного флоту

24.06.2026
0
179

Північна Корея офіційно ввела в експлуатацію новий есмінець "Чхве Хьон" та підтвердила намір продовжувати розбудову ядерного флоту. Про це повідомляє...

Read more
Україна отримала офіційний доступ до Резерву кібербезпеки ЄС – що це дасть

Україна отримала офіційний доступ до Резерву кібербезпеки ЄС – що це дасть

24.06.2026
179
БпЛА "Оріон", системи ППО, газорозподільча станція: стали відомі подробиці нічного удару по Криму

БпЛА "Оріон", системи ППО, газорозподільча станція: стали відомі подробиці нічного удару по Криму

24.06.2026
180
Акції SpaceX коливаються біля позначки в $2 трлн після триденного обвалу

Акції SpaceX коливаються біля позначки в $2 трлн після триденного обвалу

23.06.2026
179
Півзахисник збірної України Олександр Зінченко залишає власну ж кіберкоманду Passion UA

Півзахисник збірної України Олександр Зінченко залишає власну ж кіберкоманду Passion UA

23.06.2026
179
Next Post
Кулеба рассказал о “конструктивной” встрече с новым главой МИД Словакии

Кулеба рассказал о "конструктивной" встрече с новым главой МИД Словакии

0 0 голоси
Рейтинг статьи
Підписатися
Сповістити про
guest
guest
0 комментариев
Найстаріші
Найновіше Найбільше голосів

Опитування

Чи пішли б ви на поступки русні через відсутність тепла\світла?
Results
  • В Україні створили детектор дронів з розширеним діапазоном та великою батареєю

    В Україні створили детектор дронів з розширеним діапазоном та великою батареєю

    44 shares
    Share 18 Tweet 11
  • Виплати до Дня Незалежності: хто отримає автоматично, а кому доведеться йти до ПФУ

    47 shares
    Share 19 Tweet 12
  • Зеленський про зустрічі на полях G7: головне – посилити ППО та підштовхнути дипломатію для завершення війни

    45 shares
    Share 18 Tweet 11
  • Трамп сверг Мадуро: какие козыри Путина получат США

    44 shares
    Share 18 Tweet 11
  • росія вдарила по Успенському собору Києво-Печерської лаври – ексклюзивне відео

    43 shares
    Share 17 Tweet 11
  • Про нас
  • Розміщення новин
  • Політика конфіденційності
  • Наші контакти
Реклама: digestmediaholding@gmail.com Редакція: uatime.net@gmail.com

Використання будь-яких матеріалів, опублікованих на сайті uatime.net, дозволяється лише за умови обов’язкового зазначення активного гіперпосилання на першоджерело. Ми наполягаємо, щоб при передруку чи цитуванні інформації посилання було відкритим для пошукових систем та не мало технічних обмежень, які унеможливлюють його індексацію. Для онлайн-видань, інформаційних порталів та інтернет-ЗМІ обов’язковою вимогою є розміщення такого посилання в підзаголовку або у першому абзаці публікації, щоб читач міг легко перейти до оригінальної версії матеріалу.
Це правило спрямоване на дотримання авторських прав, забезпечення прозорості, а також коректну атрибуцію інформації, отриманої з нашого ресурсу. Ми цінуємо роботу редакції та авторів, тому очікуємо відповідального ставлення від тих, хто використовує наші матеріали з професійною чи інформаційною метою.
Редакція сайту uatime.net залишає за собою право не поділяти думки, позиції чи висновки, викладені в авторських статтях, аналітичних матеріалах, колонках або будь-яких інших текстах, опублікованих на сторінках порталу. Кожен автор несе повну відповідальність за власну точку зору та подану інформацію. Ми також не відповідаємо за зміст матеріалів, які були повторно опубліковані іншими ресурсами, ЗМІ чи платформами, оскільки не можемо контролювати контекст, спосіб подачі чи достовірність змін, що можуть бути внесені під час передруку.

Наша редакція працює відповідно до загальноприйнятих журналістських стандартів та законодавства України в частині захисту авторських прав і поширення інформації. Тому просимо всіх користувачів, партнерів та представників медіа дотримуватися вказаних правил, щоб забезпечити коректне поширення наших матеріалів і зберегти якість інформаційного простору.

© 2016-2026 Новости Украины. All Rights reserved.

No Result
View All Result
  • Україна
  • Війна в Україні
  • Світ
  • Політика
  • Технології
  • Економіка

Використання будь-яких матеріалів, опублікованих на сайті uatime.net, дозволяється лише за умови обов’язкового зазначення активного гіперпосилання на першоджерело. Ми наполягаємо, щоб при передруку чи цитуванні інформації посилання було відкритим для пошукових систем та не мало технічних обмежень, які унеможливлюють його індексацію. Для онлайн-видань, інформаційних порталів та інтернет-ЗМІ обов’язковою вимогою є розміщення такого посилання в підзаголовку або у першому абзаці публікації, щоб читач міг легко перейти до оригінальної версії матеріалу.
Це правило спрямоване на дотримання авторських прав, забезпечення прозорості, а також коректну атрибуцію інформації, отриманої з нашого ресурсу. Ми цінуємо роботу редакції та авторів, тому очікуємо відповідального ставлення від тих, хто використовує наші матеріали з професійною чи інформаційною метою.
Редакція сайту uatime.net залишає за собою право не поділяти думки, позиції чи висновки, викладені в авторських статтях, аналітичних матеріалах, колонках або будь-яких інших текстах, опублікованих на сторінках порталу. Кожен автор несе повну відповідальність за власну точку зору та подану інформацію. Ми також не відповідаємо за зміст матеріалів, які були повторно опубліковані іншими ресурсами, ЗМІ чи платформами, оскільки не можемо контролювати контекст, спосіб подачі чи достовірність змін, що можуть бути внесені під час передруку.

Наша редакція працює відповідно до загальноприйнятих журналістських стандартів та законодавства України в частині захисту авторських прав і поширення інформації. Тому просимо всіх користувачів, партнерів та представників медіа дотримуватися вказаних правил, щоб забезпечити коректне поширення наших матеріалів і зберегти якість інформаційного простору.

© 2016-2026 Новости Украины. All Rights reserved.

wpDiscuz
0
0
Буду рада вашим думкам, прокоментуйте.x
()
x
| Відповісти