タグ: ビジネスインテリジェンス

cyberpress.org

CISAが警告、Metabaseの脆弱性が実際に悪用され管理者アカウント乗っ取りが可能に

Metabaseに存在する深刻なSQLインジェクションの脆弱性(CVE-2026-72898として追跡)により、認証を経ていないリモート攻撃者が脆弱なインスタンスを侵害し、管理者レベルの制御権を obtain(取得)できることが明らかになりました。 CWE-89に分類されるこの脆弱性は、アプリケーション自体のデータベ

helpnetsecurity.com

Metabaseのゼロデイ脆弱性が悪用され、Frameworkの顧客データに不正アクセス

修理・アップグレードが可能なノートパソコンを設計するサンフランシスコ拠点の企業Frameworkが、ビジネスインテリジェンスサービス「Metabase」のゼロデイ脆弱性を悪用され、データ侵害の被害に遭いました。 影響を受けたFrameworkの顧客に送られた通知によると、攻撃者は氏名、メールアドレス