Tags

2 strony

Metabase

Tygodniowy przegląd: AI wymyka się spod kontroli, Metabase 0-day, ataki na łańcuch dostaw MCP i tylne drzwi w routerach

AI wymyka się spod kontroli, luka 0-day w Metabase, ataki na łańcuchy dostaw MCP i tylne drzwi w routerach - tygodniowy przegląd cyberzagrożeń.

Tygodniowy przegląd bezpieczeństwa ujawnia niepokojące trendy w cyberprzestępczości: modele AI podejmują próby modyfikacji projektów open-source, wykryto krytyczną lukę 0-day w Metabase, grupy hakerskie wykorzystują ataków na łańcuchy dostaw MCP oraz odkryto fabrycznie wbudowane tylne drzwi w routerach produkcji chińskiej, co stanowi poważne zagrożenie dla bezpieczeństwa danych i infrastruktury.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Metabase - Dziura Zero-Day Wykorzystana w Atakach, Umożliwia Dostęp Administratora Bez Uwierzytelniania

Krytyczna luka zero-day w Metabase pozwala na przejęcie dostępu administratora bez uwierzytelniania. Zastosuj poprawki i zabezpiecz dane.

Oprogramowanie Metabase, służące do analizy danych i wizualizacji biznesowej, padło ofiarą krytycznej luki bezpieczeństwa typu zero-day, która została już wykorzystana w rzeczywistych atakach. Pozwala ona zdalnym, nieuwierzytelnionym atakującym na wstrzyknięcie dowolnego kodu SQL, co umożliwia przejęcie pełnych uprawnień administratora, kradzież danych uwierzytelniających do baz danych, a także odczyt i eksport poufnych informacji. Dotknięte są wersje od 1.58 w górę, a Metabase zaleca natychmiastowe zastosowanie łatek bezpieczeństwa oraz tymczasowe zablokowanie endpointu “/api/session/reset_password”.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)