Drupal: 重大なSQLインジェクションの脆弱性が攻撃の対象に
Drupalは、先週発表された「極めて重大な」SQLインジェクションの脆弱性の悪用を試みるハッカーがいることを警告しています。 コンテンツ管理システム(CMS)プロジェクト ビデオプレーヤーは現在広告を再生しています。マウスまたはキーボードで5秒後に広告をスキップできますSQLインジェクションは、攻撃者がWebサ
Drupalは、先週発表された「極めて重大な」SQLインジェクションの脆弱性の悪用を試みるハッカーがいることを警告しています。 コンテンツ管理システム(CMS)プロジェクト ビデオプレーヤーは現在広告を再生しています。マウスまたはキーボードで5秒後に広告をスキップできますSQLインジェクションは、攻撃者がWebサ
上流のパッチは2026年2月8日にコミットされ、サポートされているすべてのPostgreSQLメジャーバージョンに2026年2月12日に配布されました。 この脆弱性はCVSSスコア8.8(高)を受け、その深刻度は露出分析の規模によって増幅されています。クラウド環境の80%がPostgreSQLを実行し、45%がPos
CVE-2026-2005の新たにリリースされたPoC悪用により、PostgreSQLのpgcrypto拡張機能の重大な脆弱性に改めて注目が集まり、システムがリモートコード実行(RCE)に晒される状況となっています。 セキュリティ研究者は、ほぼ20年前にさかのぼるレガシーコードパスに根ざしたこの欠陥により、攻撃者が権
ハイバル・パフトゥンハー州政府ウェブサイトに関連していると思われるデータベースがダークウェブで共有され、機密内部データの流出の可能性が懸念されています。名前不明の脅威アクターに帰属するとされるこの流出は、ハイバル・パフトゥンハー州政府ドメインが関与していると言われています。 オンラインで流通している詳細によ
継続中のサイバー攻撃がBuddyBossアップデートシステムを侵害 悪意のあるア...
ほとんどのSQL問題は不正なロジックから始まるのではなく、読みにくいSQLから始...
更新 12/26/25: 本記事は、この欠陥が公式にはRCEとして分類されていな...
MongoDBは、脆弱なサーバーを狙ったリモートコード実行(RCE)攻撃で悪用さ...