Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

ბიზნეს-ანალიტიკის პლატფორმა Metabase-მა 6 აგვისტოს განაცხადა, რომ თავდამსხმელებმა გამოიყენეს zero-day SQL ინექციის მოწყვლადობა Metabase Cloud-ის გასატეხად, რითაც მოიპოვეს წვდომა აპლიკაციის მონაცემთა ბაზებზე და პოტენციურად გაჟონა შენახულმა რწმუნებათა სიგელებმა, API გასაღებებმა და დაკავშირებული მონაცემთა საცავების შიგთავსმა. მოწყვლადობას, რომელიც ახლა CVE-2026-72898-ის სახელითაა…

კიბერდანაშაულებრივმა დაჯგუფებამ ShinyHunters-მა Oracle PeopleSoft-ის კრიტიკული ნულოვანი დღის სუსტი ადგილი გამოიყენა, რათა 27 მაისიდან 9 ივნისამდე 100-ზე მეტი ორგანიზაცია გაეტეხა, რომელთა უმეტესობაც უნივერსიტეტი იყო, იტყობინებიან Google-ის Mandiant-ის საფრთხეების ანალიზის გუნდი და უსაფრთხოების სფეროს მკვლევრები.

ჰაკერულმა ჯგუფმა ShinyHunters-მა Oracle PeopleSoft-ის კრიტიკული ნულოვანი დღის დაუცველობა გამოიყენა, რათა მაისის ბოლოდან ივნისის დასაწყისამდე 100-ზე მეტ ორგანიზაციაში შეეღწია. კამპანიის ძირითადი სამიზნე უნივერსიტეტები გახდნენ, რის შედეგადაც ასობით ათასი სტუდენტის ჩანაწერი გასაჯაროვდა, სანამ Oracle სასწრაფო გაფრთხილებას გამოაქვეყნებდა.