„ShinyHunters“ prisiėmė atsakomybę už „Metabase“ įsilaužimą pasinaudojus nulinės dienos spraga

16 šaltiniai
  • „Cybernews“ duomenimis, „ShinyHunters“ prisiėmė atsakomybę už įsilaužimą į „Metabase“ po to, kai rugpjūčio 6 d. buvo paviešinta CVSS 10.0 balo SQL injekcijos spraga.
  • Tarp patvirtintų aukų yra „Framework“, „Tally“, „Kilo Code“, „n8n“ ir „ChecklyHQ“, o pavogti duomenys apima viską nuo slaptažodžių iki „Slack“ prieigos raktų ir API raktų.
  • CISA įtraukė CVE-2026-72898 į žinomų išnaudotų pažeidžiamumų katalogą ir nurodė federalinėms agentūroms ištaisyti spragą iki rugpjūčio 14 d.
Šaltiniai (16)
  1. 1 Metabase hack claimed by ShinyHunters | Cybernews cybernews.com
  2. 2 Metabase SQLi exploit grants attackers total access www.csoonline.com
  3. 3 Metabase zero-day exploited to access Framework customer data www.helpnetsecurity.com
  4. 4 Metabase Zero-Day Exploited in Wild Allows Admin Access Without ... thehackernews.com
  5. 5 Metabase vulnerability CVE-2026-72898: Find impacted assets www.runzero.com
  6. 6 CVE-2026-72898 – Unauthenticated SQL Injection / Admin ... - IONIX www.ionix.io
  7. 7 Metabase Patches Vulnerability Exploited as Zero-Day - SecurityWeek www.securityweek.com
  8. 8 ShinyHunters listed Metabase on its leak site days after ... - Facebook www.facebook.com
  9. 9 Framework discloses data breach via Metabase 0-day - Hacker News news.ycombinator.com
  10. 10 Metabase CVEs and Security Vulnerabilities - OpenCVE app.opencve.io
  11. 11 CVE-2026-72898 Detail - NVD nvd.nist.gov
  12. 12 VECERT Analyzer x.com
  13. 13 Oracle PeopleSoft RCE Flaw Used as Zero-Day in Ongoing ... securityaffairs.com
  14. 14 CVE-2026-72898 | Tenable® www.tenable.com
  15. 15 Metabase allows a remote, unauthenticated attacker to inject ... www.rapid7.com
  16. 16 ShinyHunters Uses Oracle Zero-Day to Rampage Higher Ed www.darkreading.com