Navegación

Se explota una vulnerabilidad de día cero de inyección SQL en Metabase en ataques de robo de datos de clientes.

fuente: https://www.bleepingcomputer.com/news/security/framework-tally-disclose-metabase-data-theft-attacks/

Una vulnerabilidad crítica de inyección SQL en Metabase fue explotada en ataques de día cero para comprometer las instancias de los clientes y robar datos. Estos ataques también afectaron a Framework y Tally.

Metabase reveló los ataques el jueves, advirtiendo que su plataforma SaaS Metabase Cloud se vio comprometida a través de una vulnerabilidad previamente desconocida que afecta a las versiones 1.58 y posteriores. La compañía advierte que las instalaciones autohospedadas también son vulnerables.

Últimas noticias

17 DE JUNIO, 2026

La validación de la exposición adversaria convierte la visibilidad de la seguridad en una priorización fiable.

Para los equipos de seguridad, los hallazgos son constantes, pero mantener la confianza en saber cuáles son relevantes se está volviendo más difícil. El problem...

Leer artículo
16 DE JUNIO, 2026

Maine cierra al público su portal de filtración de datos tras recibir informes falsos

Maine sigue permitiendo que las empresas notifiquen las filtraciones de datos, pero no facilitará el acceso del público al portal hasta que finalice una auditor...

Leer artículo
16 DE JUNIO, 2026

Estonia pondrá en cuarentena los correos electrónicos enviados desde el dominio ruso .ru antes de que lleguen a los funcionarios del Gobiern...

Estonia exigirá controles de seguridad adicionales para los correos electrónicos enviados desde el dominio de nivel superior ruso .ru antes de que lleguen a los...

Leer artículo