Metabaseのゼロデイ脆弱性が悪用され、Frameworkの顧客データに不正アクセス
修理・アップグレードが可能なノートパソコンを設計するサンフランシスコ拠点の企業Frameworkが、ビジネスインテリジェンスサービス「Metabase」のゼロデイ脆弱性を悪用され、データ侵害の被害に遭いました。 影響を受けたFrameworkの顧客に送られた通知によると、攻撃者は氏名、メールアドレス
修理・アップグレードが可能なノートパソコンを設計するサンフランシスコ拠点の企業Frameworkが、ビジネスインテリジェンスサービス「Metabase」のゼロデイ脆弱性を悪用され、データ侵害の被害に遭いました。 影響を受けたFrameworkの顧客に送られた通知によると、攻撃者は氏名、メールアドレス
MetabaseのクリティカルなSQLインジェクション脆弱性がゼロデイ攻撃で悪用され、顧客インスタンスへの侵入とデータ窃取が発生しました。FrameworkとTallyへの影響が確認されています。 Metabaseは木曜日にこの攻撃を公表し、自社のMetabase Cloud SaaSプラットフォームがバージョン1.