Login Sign Up
Advert
Your ad spot
Reserve this exclusive slot for the selected period.
Buy advertising →
Telegram community logo - CyberSecureFox
Added 06 Jan 2025 🌐 UK

CyberSecureFox

@cybersecurefox
Number of subscribers: 110
Photos: 18
Videos: 1
Links: 1,980
Description:
🦊 Цифровий щит у світі кібербезпеки 🔍 Актуальні загрози та стратегії захисту 🧠 Етичний хакінг, інструменти, інсайди 🚀 Приєднуйтесь, щоб бути в курсі і зробити наш цифровий світ безпечним Зворотній зв'язок: @CyberSecureF0x1 🌐 cybersecurefox.com
Source

CyberSecureFox | Щойно натрапив на історію, яка може боляче вдарити по тим, хто крутить...

Telegram community logo - CyberSecureFox CyberSecureFox @cybersecurefox
11 Views/Reach 2026-09-15 15:35 Message №2092
🔥 Щойно натрапив на історію, яка може боляче вдарити по тим, хто крутить ownCloud у проді. Якщо у вас стоїть інтеграція ONLYOFFICE — це саме той випадок, коли краще вимкнути сьогодні, ніж розбирати завал завтра.

CERT/CC попереджає про SSRF-вразливість у плагіні ONLYOFFICE для ownCloud 9.12 (CVE-2026-84282). Автентифікований адмін може змусити сервер ownCloud ходити по будь-яких URL, включно з localhost і внутрішніми сервісами 🚨. Офіційного патча немає, вендор мовчить — виглядає це все, м’яко кажучи, некомфортно.

Мій чекліст мінімуму: 1) негайно вимкнути/видалити плагін ONLYOFFICE, 2) урізати вихідний трафік ownCloud фаєрволом (тільки потрібні зовнішні адреси, ніяких внутрішніх/127.0.0.1) 🧱. Якщо залишите — хоча б слідкуйте за зверненнями до /apps/onlyoffice/ajax/settings/address і перегляньте адмінські акаунти 🔍. Мені здається, це той кейс, де «та нічого не станеться» може дуже погано закінчитися. Ви б у себе відключили цей плагін чи почекали б на патч?

🤔

🔗 Докладніше:
https://cybersecurefox.com/uk/ssrf-onlyoffice-owncloud-plugin-cve-2026-84282

#безпека #owncloud #onlyoffice #ssrf #cve #адміни

CyberSecureFox