fuente: https://www.bleepingcomputer.com/news/security/framework-tally-disclose-metabase-data-theft-attacks/
Una vulnerabilidad crítica de inyección SQL en Metabase fue explotada en ataques de día cero para comprometer las instancias de los clientes y robar datos. Estos ataques también afectaron a Framework y Tally.
Metabase reveló los ataques el jueves, advirtiendo que su plataforma SaaS Metabase Cloud se vio comprometida a través de una vulnerabilidad previamente desconocida que afecta a las versiones 1.58 y posteriores. La compañía advierte que las instalaciones autohospedadas también son vulnerables.
Una vulnerabilidad en el servicio CalDAV y CardDAV de cPanel permite a cualquier usuario con una cuenta de alojamiento de cPanel ejecutar código como root y obt...
Leer artículo →Las páginas de verificación falsas están dirigiendo a los usuarios hacia malware, pero las direcciones web detrás de los señuelos cambian constantemente. Durant...
Leer artículo →Esta actualización de seguridad incluye una solución para una vulnerabilidad de seguridad crítica. Dado que se trata de una actualización de seguridad, se recom...
Leer artículo →