Navegación

Se explota una vulnerabilidad de día cero de inyección SQL en Metabase en ataques de robo de datos de clientes.

fuente: https://www.bleepingcomputer.com/news/security/framework-tally-disclose-metabase-data-theft-attacks/

Una vulnerabilidad crítica de inyección SQL en Metabase fue explotada en ataques de día cero para comprometer las instancias de los clientes y robar datos. Estos ataques también afectaron a Framework y Tally.

Metabase reveló los ataques el jueves, advirtiendo que su plataforma SaaS Metabase Cloud se vio comprometida a través de una vulnerabilidad previamente desconocida que afecta a las versiones 1.58 y posteriores. La compañía advierte que las instalaciones autohospedadas también son vulnerables.

Últimas noticias

27 DE JULIO, 2026

Samsung One UI 9 bloquea el teléfono para siempre después de 13 códigos incorrectos.

Samsung está reforzando considerablemente la seguridad de la pantalla de bloqueo en One UI 9, su interfaz basada en Android 17. La nueva regla es estricta: si s...

Leer artículo
27 DE JULIO, 2026

TELESHIM abusa de Telegram como centro de mando y control en ataques contra gobiernos de Oriente Medio.

Investigadores de ciberseguridad han detectado nueva actividad maliciosa por parte de un grupo de ciberdelincuentes vinculado al este de Asia, que ataca a entid...

Leer artículo
27 DE JULIO, 2026

CVE-2026-49176: Se publica una prueba de concepto (PoC) de la vulnerabilidad de elevación de privilegios de Windows WalletService.

CVE-2026-49176 es una vulnerabilidad de elevación de privilegios en Windows WalletService. Permite que un usuario estándar obtenga derechos de SYSTEM en un equi...

Leer artículo