タグ: データベースセキュリティ

securityweek.com

Metabaseがゼロデイ攻撃で悪用された脆弱性にパッチを提供

データ分析ソリューションプロバイダーのMetabaseは、実際の攻撃でゼロデイとして悪用された深刻度クリティカルのSQLインジェクション脆弱性に対し、緊急パッチをリリースしました。 このセキュリティ上の欠陥により、リモートの未認証攻撃者がMetabaseアプリケーションのデータベースに任意のSQLクエリを注入し、管理

cyberpress.org

Metabaseにゼロデイ攻撃、ハッカーが管理者権限を奪取しデータベース認証情報を窃取可能に

人気のオープンソース分析プラットフォームMetabaseに存在する、認証不要で悪用可能な最高深刻度のSQLインジェクションのゼロデイ脆弱性が実際の攻撃で悪用されていることが判明しました。この脆弱性を突かれると、攻撃者は管理者権限を奪取し、侵害されたインスタンスに接続されているすべてのデータベースの認証情報を窃取できて

gbhackers.com

KHuntツールキット、Oracle SQLインジェクションをSYSTEM権限でのRCEおよび認証情報窃取へと変貌させる

KHuntは、Oracleを利用したWebアプリケーションに対する「よくある」SQLインジェクションが、データベースエンジン内部で完全な侵入後活動用ツールキットをコンパイルすることで、SYSTEM権限でのリモートコード実行と認証情報窃取へと武器化され得ることを示しています。 今回のインシデントは、Oracleに対する

esecurityplanet.com

Oracleへのシステムコマンド攻撃、SQLインジェクションからリモートコード実行に発展

eSecurity Planet のコンテンツおよび製品に関する推奨事項は、編集上の独立性を保っています。当サイトを経由してパートナーのリンクをクリックいただくと、収益が発生する場合があります。 詳細はこちら 何十年も前から知られている手法であるにもかかわらず、SQLインジェクション(SQLi)は今なおサ

cyberpress.org

cPanel & WHMの脆弱性、認証済みユーザーが管理者権限でデータベースコマンドを実行可能に

新たに公表されたcPanel & WHMの権限昇格の脆弱性により、認証済みのホスティングユーザーが完全な管理者権限で任意のデータベースコマンドを実行できる可能性があることが分かりました。 CVE-2026-58048として追跡されているこの脆弱性は、cPanel & WHMのデータベース管理機能に影響を及ぼしており、