Metabase

„ShinyHunters“ prisiėmė atsakomybę už „Metabase“ įsilaužimą pasinaudojus nulinės dienos spraga

Verslo analitikos platforma „Metabase“ rugpjūčio 6 d. pranešė, kad užpuolikai pasinaudojo nulinės dienos SQL injekcijos pažeidžiamumu, siekdami įsilaužti į „Metabase Cloud“. Jie gavo tiesioginę prieigą prie programų duomenų bazių ir galėjo pasiekti saugomus kredencialus, API raktus bei prijungtų duomenų saugyklų…

Viską peržiūrėjote

Peržiūrėjote visas svarbiausias pastarųjų 2 dienų naujienas.