タグ: SQLインジェクション

meterpreter.org

Trezorデータ漏洩:Metabaseのゼロデイ脆弱性CVE-2026-72898により顧客13,689人分の情報が流出

ハードウェアウォレット大手Trezorの顧客約1万4千人分の個人情報が、物流パートナーであるShipMonkが使用するビジネスインテリジェンスプラットフォーム「Metabase」の重大なゼロデイ脆弱性を悪用され盗まれました。この事件はブロックチェーンセキュリティコミュニティから即座に注目を集めまし

esecurityplanet.com

Trezorが発表、ShipMonkの情報漏洩で約1万4,000人の顧客データが流出

ShipMonkで発生した情報漏洩により、Trezor顧客の個人情報が流出しました。フィッシングやなりすまし、さらには身体的な危害につながるリスクが高まっています。 eSecurity Planet のコンテンツおよび製品に関する推奨事項は、編集上の独立性を保っています。パートナーへのリンクをクリックいた

securityweek.com

ShipMonkでのデータ侵害でTrezor顧客14,000人に影響

ハードウェア型暗号資産ウォレットを提供するTrezorは、データ侵害により約14,000人分の個人情報が漏洩したと発表しました。 今回のインシデントは、Trezor自体のシステムではなく、同社が利用する第三者配送業者ShipMonkが関係しているとのことです。Trezorは8月10日にこの攻撃について通知を受けました

securityweek.com

ハッカーが未修正のGeoServerゼロデイ脆弱性を悪用

攻撃対象領域管理を手がけるWatchTowr社によると、GeoServerの未修正ゼロデイ脆弱性について、脅威アクターが公表からわずか数時間後には悪用を開始していたということです。 このセキュリティ上の欠陥は、リモートコード実行(RCE)につながる可能性があるSQLインジェクションの問題とされており、水曜日にセキュリ

theregister.com

ずさんなセキュリティ体制が招いた情報漏えい、英国の犯罪記録局の実態が明らかに

英国の犯罪記録局ACROは、セキュリティ上の不備によって約11,000人分の極めて機密性の高いデータが漏えいした可能性があるとして規制当局から譴責処分を受けましたが、罰金は科されませんでした。ACROは2023年4月にこの「サイバーセキュリティインシデント」を公表した際、データが漏えいしたことを示す証拠はない

cyberpress.org

CISAが警告、Metabaseの脆弱性が実際に悪用され管理者アカウント乗っ取りが可能に

Metabaseに存在する深刻なSQLインジェクションの脆弱性(CVE-2026-72898として追跡)により、認証を経ていないリモート攻撃者が脆弱なインスタンスを侵害し、管理者レベルの制御権を obtain(取得)できることが明らかになりました。 CWE-89に分類されるこの脆弱性は、アプリケーション自体のデータベ

gbhackers.com

CISAが警告、Metabaseの重大なSQLインジェクションの欠陥により未認証攻撃者が管理者権限を取得可能に

米国サイバーセキュリティ・インフラセキュリティ庁(CISA)は、Metabaseに存在する重大なSQLインジェクション脆弱性を特定し、既知の悪用済み脆弱性(KEV)カタログに追加しました。 この欠陥により、未認証のリモート攻撃者が脆弱性のあるアプリケーションのインスタンスに対して管理者レベルのアクセス権を取得できてし