[CVE-2023-49105] 疑似讲中文攻击团伙利用已知漏洞针对菲律宾核能机构及海军承包商展开攻击
hunt.io | 博客 | CVE-2023-49105 | #rce | #threat-intelligence | #attack-surface | #wordpress | #apt | #cyber-espionage | #owncloud | #cve-2023-49105 | #philippines
摘要
Hunt.io 披露疑似讲中文攻击者对两家菲律宾机构的入侵:核研究机构 ownCloud 因 CVE-2023-49105(签名密钥为空、可经预签名 URL 未授权读取文件)被攻陷;另一受害方为服务海军的海事工程公司 WordPress 站点,约 9GB 材料被窃。
为什么值得关注
这份威胁情报报告记录了针对关键基础设施和国防承包商的外网暴露应用攻击活动,为关键单位提供防御预警。
- 发布时间
- 收录时间
Skip to content