Filtrado por assunto

SQL

Newsletters que abordam este assunto

Encontradas 13 newsletters sobre "SQL"

12 notícias

Cybersec-1m - 28/05/2026

Suas notícias de cibersegurança em 1 minuto

Vulnerabilidade no Roundcube Webmail permite execução de SQL Injection malicioso

Usuários do Roundcube Webmail devem atualizar seus sistemas imediatamente para corrigir diversas vulnerabilidades, incluindo uma falha crítica de injeção de SQL pré-autenticação que permite a execução de consultas maliciosas no banco de dados sem necessidade de login. As correções estão disponíveis nas versões 1.6.16 e 1.7.1, lançadas em 24 de maio de 2026.

10 notícias

Cybersec-1m - 26/05/2026

Suas notícias de cibersegurança em 1 minuto

Vulnerabilidade no Ghost CMS infecta 700 sites com malware ClickFix

Hackers estão explorando uma vulnerabilidade crítica de injeção de SQL no Ghost CMS, identificada como CVE-2026-26980, para obter chaves de administração e infectar mais de 700 sites com o malware ClickFix. A falha permite o acesso não autenticado a dados sensíveis do banco de dados, concedendo controle total sobre as publicações das plataformas comprometidas.

6 notícias

Cybersec-1m - 25/05/2026

Suas notícias de cibersegurança em 1 minuto

CISA alerta: vulnerabilidade de injeção SQL no Drupal Core está sendo explorada

A CISA emitiu um alerta urgente sobre a vulnerabilidade crítica de injeção de SQL no Drupal Core, registrada como CVE-2026-9082, que já está sendo explorada ativamente em ataques. A falha foi incluída no catálogo de Vulnerabilidades Exploradas Conhecidas (KEV) da agência, representando um alto risco para organizações que utilizam o CMS.

7 notícias

Cybersec-1m - 23/05/2026

Suas notícias de cibersegurança em 1 minuto

Falha de SQL Injection no Drupal Core é explorada e incluída no catálogo da CISA

A CISA incluiu no seu catálogo de vulnerabilidades exploradas a falha crítica de injeção de SQL (CVE-2026-9082) que afeta todas as versões suportadas do Drupal Core. O órgão tomou essa decisão devido a evidências de exploração ativa desta vulnerabilidade, que possui pontuação CVSS de 6.5.

8 notícias

Cybersec-1m - 08/05/2026

Suas notícias de cibersegurança em 1 minuto

Ex-contratado do governo é condenado por apagar dezenas de bancos de dados federais

Um homem de 34 anos da Virgínia foi considerado culpado por conspirar para destruir dezenas de bancos de dados governamentais após ser demitido de seu cargo como contratado federal. O réu utilizou seus conhecimentos e acessos privilegiados para planejar a sabotagem dos sistemas de TI da agência onde trabalhava.

8 notícias

Cybersec-1m - 30/04/2026

Suas notícias de cibersegurança em 1 minuto

Falha de injeção SQL no ProFTPD permite execução remota de código

Uma falha crítica de injeção de SQL identificada no ProFTPD, registrada como CVE-2026-42167 na extensão mod_sql, permite que atacantes realizem o desvio de autenticação, escalonamento de privilégios e execução remota de código. Esta vulnerabilidade descoberta pela ZeroPath Research exige atenção imediata devido ao risco elevado de comprometimento total do sistema.

11 notícias

Cybersec-1m - 29/04/2026

Suas notícias de cibersegurança em 1 minuto

CVE-2026-42208 no LiteLLM: Injeção de SQL explorada 36h após divulgação

A vulnerabilidade crítica de injeção de SQL no pacote LiteLLM da BerriAI, identificada como CVE-2026-42208 com pontuação CVSS 9.3, está sendo explorada ativamente por agentes de ameaças apenas 36 horas após sua divulgação. A falha permite a modificação do banco de dados subjacente, tornando a atualização do sistema essencial para evitar comprometimentos.

11 notícias

Cybersec-1m - 28/04/2026

Suas notícias de cibersegurança em 1 minuto

Falha crítica no LiteLLM permite ataques ao banco de dados via SQL Injection

Uma vulnerabilidade crítica de injeção de SQL pré-autenticação, identificada como CVE-2026-42208, foi descoberta no gateway LiteLLM, permitindo que invasores acessem bancos de dados e roubem credenciais sensíveis sem necessidade de autenticação. Cibercriminosos já estão explorando essa falha para obter chaves de API e outros dados confidenciais do sistema.

9 notícias

Cybersec-1m - 09/04/2026

Suas notícias de cibersegurança em 1 minuto

Falhas no SonicWall permitem injeção de SQL e escalonamento de privilégios

A SonicWall emitiu um alerta crítico para quatro vulnerabilidades nos dispositivos da série SMA1000 que permitem injeção de SQL, escalonamento de privilégios e o bypass da autenticação multifator. Como não existem medidas paliativas, os administradores devem aplicar as correções imediatamente para evitar a exploração desses sistemas.

8 notícias

Cybersec-1m - 09/02/2026

Suas notícias de cibersegurança em 1 minuto

Falha Crítica no FortiClient EMS Permite Execução Remota de Código

Uma vulnerabilidade crítica de injeção de SQL foi descoberta no FortiClient EMS (Endpoint Management Server) da Fortinet, rastreada como CVE-2026-21643, que possui uma pontuação CVSS de 9.1 e pode expor organizações a ataques de execução remota de código. Esta falha de segurança grave foi divulgada em 6 de fevereiro de 2026.