Veille / Vulnérabilité
Vulnérabilité

Une faille critique ownCloud exploitée pour voler des données nucléaires d'un organisme de recherche philippin

The Hacker News · 28 août 2026 · résumé automatique

La faille critique CVE-2023-49105 (score CVSS 9,8) d'ownCloud a été ajoutée au catalogue des vulnérabilités exploitées activement (KEV) par la CISA. Un acteur menaçant parlant chinois a exploité cette vulnérabilité pour cibler un organisme de recherche nucléaire aux Philippines. L'incident a conduit à l'exfiltration de données sensibles. La faille permet une fuite d'informations via des chemins de fichiers non sécurisés dans l'application. Les équipes de sécurité sont invitées à appliquer les correctifs disponibles sans délai.

L'angle SOVRA

Cette faille, liée à une mauvaise gestion des chemins de fichiers, illustre le risque d'une exposition de données critiques via des applications tierces mal sécurisées. Un audit offensif ciblant les applications web (RAID) permet de détecter ces vulnérabilités avant qu'elles ne soient exploitées en production.

Lire l'article original sur The Hacker News
← Toute la veille