В OwnCloud обнаружили уязвимость максимальной степени тяжести

В популярном серверном приложении OwnCloud для обмена файлами с открытым исходным кодом была обнаружена уязвимость максимальной степени тяжести.

Как сообщили исследователи из Greynoise, хакеры уже стали "массово эксплуатировать" ее. Злоумышленники получают доступ к криптографическим ключам и паролям с помощью простого веб-запроса. Такие действия могут нанести серьезный урон безопасности серверов, пишет Ars Technica.

Уточняется, что серверы OwnCloud размещены на более чем 11 000 IP-адресах, в то числе в России, США, Германии, Франции и Польше.

Специалисты уже начали решать эту проблему, а пока они порекомендовали пользователям соблюдать основные меры по устранению уязвимости, в том числе менять важные пароли и удалять определенные файлы.

Ранее сообщалось, что в России растет число мошеннических ресурсов, замаскированных под интернет-магазины, банки и сайты ведомств.