Oracleの1,449件のパッチをすべて適用していても、この攻撃は防げなかった
セキュリティ 攻撃者はもはや製品を「壊す」だけでなく、その「仕組み」を悪用する準備を整えている、とOracleサポートの専門家は指摘し
セキュリティ 攻撃者はもはや製品を「壊す」だけでなく、その「仕組み」を悪用する準備を整えている、とOracleサポートの専門家は指摘し
AIモデルがもたらすセキュリティ脅威への対応を狙う Oracleは、企業がデータベース環境全体のセキュリティリスクを一元的に把握できるようにするセキュリティツールを公開しました。 Oracle Databa
データ分析ソリューションプロバイダーのMetabaseは、実際の攻撃でゼロデイとして悪用された深刻度クリティカルのSQLインジェクション脆弱性に対し、緊急パッチをリリースしました。 このセキュリティ上の欠陥により、リモートの未認証攻撃者がMetabaseアプリケーションのデータベースに任意のSQLクエリを注入し、管理
人気のオープンソース分析プラットフォームMetabaseに存在する、認証不要で悪用可能な最高深刻度のSQLインジェクションのゼロデイ脆弱性が実際の攻撃で悪用されていることが判明しました。この脆弱性を突かれると、攻撃者は管理者権限を奪取し、侵害されたインスタンスに接続されているすべてのデータベースの認証情報を窃取できて
攻撃者はSQLインジェクションとOracleの組み込みJava機能を組み合わせ、カスタム型の侵入後ツールキットをデータベース内部に隠蔽し、基盤となるWindowsサーバー上でSYSTEM権限でのアクセスを獲得しました。 H
KHuntは、Oracleを利用したWebアプリケーションに対する「よくある」SQLインジェクションが、データベースエンジン内部で完全な侵入後活動用ツールキットをコンパイルすることで、SYSTEM権限でのリモートコード実行と認証情報窃取へと武器化され得ることを示しています。 今回のインシデントは、Oracleに対する
eSecurity Planet のコンテンツおよび製品に関する推奨事項は、編集上の独立性を保っています。当サイトを経由してパートナーのリンクをクリックいただくと、収益が発生する場合があります。 詳細はこちら 何十年も前から知られている手法であるにもかかわらず、SQLインジェクション(SQLi)は今なおサ
Gremlin APIの重大な脆弱性により、Microsoft自身のサービスを含むあらゆるCosmos DBインスタンスへの侵入経路が存在していました。同社がプラットフォームを再設計する以前の話です。 Microsoft Azu
CVE-2026-58048は、cPanel & WHMのデータベース管理機能に存在する深刻な権限昇格の脆弱性です。Hacking& Cracking この欠陥により、認証済みのcPanelユーザーが、管理者権限を持つ状態で任意のデータベースコマンドを実行できてしまいます。 cPanelのデータベース
新たに公表されたcPanel & WHMの権限昇格の脆弱性により、認証済みのホスティングユーザーが完全な管理者権限で任意のデータベースコマンドを実行できる可能性があることが分かりました。 CVE-2026-58048として追跡されているこの脆弱性は、cPanel & WHMのデータベース管理機能に影響を及ぼしており、
すべての記事を読み込みました