ownCloud : faille béante dans les déploiements conteneurisés utilisant graphapi

Dangereuse, mais spécifique ?

ownCloud : faille béante dans les déploiements conteneurisés utilisant graphapi

La semaine dernière, ownCloud a averti d’une très importante faille de sécurité dans sa solution de partage de fichiers. Cette vulnérabilité, atteignant 10 (soit le maximum) sur l’échelle de gravité, est désormais exploitée largement. Les risques sont grands : vol de mots de passe et de clés cryptographiques, entre autres.

Le 29 novembre 2023 à 15h57

Commentaires (16)

votre avatar
Son fork, Nextcloud, ne semble pas concerné par cette faille.
votre avatar
je me posais la question, merci
(faudra que je vérifie mes installs quand même :D)
votre avatar
nextcloud.com Nextcloud

C’est plus que « ne semble pas », c’est très clair que nextcloud n’est pas affecté par cette faille spécifique.
votre avatar
Out of topic: NextCloud qui vient de racheter RoundCube: nextcloud.com Nextcloud

C'est au moins rassurant sur cet aspect.
votre avatar
Merci pour l'info.
votre avatar
c'est pas l'inverse ? own fork de next ?
votre avatar
Non, Nextcloud est un fork de ownCloud. Mais depuis ils commencent à ne plus avoir grand chose en commun je pense.
votre avatar
owncloud est bien plus vieux que nextCloud ;) et est à l'initiative du projet
votre avatar
de mémoire c'était l'inverse, et je pensais même être sur owncloud (sachant être sur le fork) mais en fait je suis bien sur nextcloud.

Bref vivement les vacances !
votre avatar
non rien suis sur nextcloud en fait, je fatigue moi
votre avatar
Proposition de sous-titre : ownCloud devient pwnedCloud ! :D
votre avatar
C'est cruel :D
votre avatar
10/10
votre avatar
TIL qu'Owncloud existe toujours... Je ne vois plus que nextcloud dans le paysage au quotidien
votre avatar
Un peu comme mysql, open office mais apparemment oui. Je me suis fait la même reflexion.
votre avatar
Du coup, j'ai foncé voir mes màj NextCloud sans lire les comm' :-D Ca m'apprendra à pas lire les poings Dev ;-)

ownCloud : faille béante dans les déploiements conteneurisés utilisant graphapi

  • Le correctif disponible depuis le 1er septembre

  • L’exploitation n’a pas tardé

  • D’autres failles importantes colmatées le 21 novembre

Fermer