SQL-Injection

ShinyHunters bekennt sich zu Metabase-Hack nach Zero-Day-Lücke

Die Business-Intelligence-Plattform Metabase gab am 6. August bekannt, dass Angreifer eine Zero-Day-SQL-Injection-Schwachstelle ausgenutzt haben, um in Metabase Cloud einzudringen. Dabei erlangten sie direkten Zugriff auf Anwendungsdatenbanken und gefährdeten potenziell gespeicherte Anmeldedaten, API-Schlüssel sowie Inhalte verbundener Data Warehouses. Die Schwachstelle, die…

Du bist auf dem Laufenden

Du hast alle wichtigen Meldungen der letzten 2 Tage gesehen.