В Nextcloud обнаружены уязвимости Федеральное ведомство по безопасности информационных технологий Германии (BSI) провело проверку Nextcloud – популярного ПО для совместной работы и хранения данных. В ходе анализа были выявлены несколько уязвимостей, которые могут быть использованы злоумышленниками для атак. Что произошло? BSI совместно с экспертами по кибербезопасности изучило исходный код Nextcloud и обнаружило критические слабые места. Под удар также попали расширения двухфакторной аутентификации – "Two-Factor Admin Support", "Two-Factor Email", "Two-Factor TOTP Provider" и "Two-Factor Webauthn". Разработчики Nextcloud уже выпустили обновления с исправлениями, поэтому срочно обновить систему, чтобы защитить данные. Ссылочка
3 недели назад