Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

Liiketoimintatiedon hallinta-alusta Metabase ilmoitti 6. elokuuta, että hyökkääjät hyödynsivät nollapäivän SQL-injektiohaavoittuvuutta murtautuakseen Metabase Cloudiin. Hyökkääjät saivat raa'an pääsyn sovellustietokantoihin ja mahdollisesti paljastivat tallennettuja tunnuksia, API-avaimia ja yhdistettyjen tietovarastojen sisältöä. Haavoittuvuus, joka tunnetaan nyt nimellä CVE-2026-72898, on saanut korkeimman mahdollisen CVSS-pisteet…

Kyberrikollisryhmä ShinyHunters hyödynsi kriittistä nollapäivähaavoittuvuutta Oracle PeopleSoftissa murtautuakseen yli 100 organisaatioon – joista useimmat olivat yliopistoja – 27. toukokuuta ja 9. kesäkuuta välisenä aikana, kertovat Googlen Mandiant-uhkatiedustelutiimi ja useat tietoturvatutkijat.

Hakkeriryhmä ShinyHunters hyödynsi kriittistä nollapäivähaavoittuvuutta Oracle PeopleSoftissa murtautuakseen yli 100 organisaatioon toukokuun lopun ja kesäkuun alun välisenä aikana. Yliopistot kärsivät eniten kampanjasta, joka paljasti satoja tuhansia opiskelijatietoja ennen kuin Oracle antoi hätätiedotteen.