Filtrado por assunto

SQL

Newsletters que abordam este assunto

Encontradas 20 newsletters sobre "SQL"

12 notícias

Cybersec-1m - 03/09/2026

Suas notícias de cibersegurança em 1 minuto

Falha em plugin do WordPress permite roubo de sites via SQL Injection

Uma vulnerabilidade crítica de alta gravidade (CVE-2026-19949), com pontuação 8.8, afeta mais de 5 milhões de sites no plugin All-in-One WP Migration and Backup para WordPress. A falha permite que invasores não autenticados explorem injeções de SQL armazenadas para executar código remotamente e assumir o controle total dos sites afetados.

10 notícias

Cybersec-1m - 17/08/2026

Suas notícias de cibersegurança em 1 minuto

Falha de Injeção SQL no GeoServer permite Execução Remota de Código

Uma nova vulnerabilidade de injeção de SQL pré-autenticação no GeoServer afeta a biblioteca GeoTools e permite que atacantes remotos executem comandos de sistema operacional em servidores PostgreSQL sob configurações de alto risco.

7 notícias

Cybersec-1m - 14/08/2026

Suas notícias de cibersegurança em 1 minuto

GeoServer: Zero-day de SQLi explorado ativamente para RCE

Uma vulnerabilidade de injeção de SQL do tipo zero-day não corrigida no GeoServer está sendo ativamente explorada na internet e pode permitir execução remota de código dependendo da configuração do banco de dados. A falha ainda não possui um identificador CVE ou correção oficial do fabricante.

8 notícias

Cybersec-1m - 08/08/2026

Suas notícias de cibersegurança em 1 minuto

Zero-day do Metabase explorado permite acesso admin sem autenticação

A Metabase alertou que uma falha crítica de segurança sem identificador CVE em seu software de inteligência negócios está sendo explorada ativamente como dia zero. Essa vulnerabilidade com pontuação CVSS máxima de 10.0 permite que atacantes remotos não autenticados injetem comandos SQL arbitrários no banco de dados da aplicação para obter acesso total.

10 notícias

Cybersec-1m - 07/08/2026

Suas notícias de cibersegurança em 1 minuto

Hackers exploram WSUS da Microsoft para implantar atualizações maliciosas via NTLM Relay

Pesquisadores de segurança demonstraram que invasores podem explorar a infraestrutura do Microsoft Windows Server Update Services por meio de coerção de autenticação NTLM e ataques de relay para distribuir atualizações de software maliciosas em redes corporativas.

13 notícias

Cybersec-1m - 06/08/2026

Suas notícias de cibersegurança em 1 minuto

Ataques usam khunt no Oracle para virar SQL Injection em SYSTEM

Invasores exploraram uma falha de injeção SQL em uma aplicação web para invadir um banco de dados Oracle e instalaram um kit de ferramentas de pós-exploração sem gravar arquivos no disco. Eles injetaram código Java que o banco compilou em objetos de esquema para executar comandos maliciosos diretamente a partir do motor do banco de dados.

10 notícias

Cybersec-1m - 31/07/2026

Suas notícias de cibersegurança em 1 minuto

PHP corrige falhas que permitem SQL Injection e DoS

Os mantenedores do PHP lançaram atualizações de segurança para corrigir três vulnerabilidades nas extensões PostgreSQL, BCMath e Phar, que poderiam permitir ataques de injeção de SQL, corrupção de memória e negação de serviço. As falhas foram resolvidas nas versões 8.2.338.2, 8.3.338.3 e 8.4.248.4.

12 notícias

Cybersec-1m - 28/05/2026

Suas notícias de cibersegurança em 1 minuto

Vulnerabilidade no Roundcube Webmail permite execução de SQL Injection malicioso

Usuários do Roundcube Webmail devem atualizar seus sistemas imediatamente para corrigir diversas vulnerabilidades, incluindo uma falha crítica de injeção de SQL pré-autenticação que permite a execução de consultas maliciosas no banco de dados sem necessidade de login. As correções estão disponíveis nas versões 1.6.16 e 1.7.1, lançadas em 24 de maio de 2026.

10 notícias

Cybersec-1m - 26/05/2026

Suas notícias de cibersegurança em 1 minuto

Vulnerabilidade no Ghost CMS infecta 700 sites com malware ClickFix

Hackers estão explorando uma vulnerabilidade crítica de injeção de SQL no Ghost CMS, identificada como CVE-2026-26980, para obter chaves de administração e infectar mais de 700 sites com o malware ClickFix. A falha permite o acesso não autenticado a dados sensíveis do banco de dados, concedendo controle total sobre as publicações das plataformas comprometidas.

6 notícias

Cybersec-1m - 25/05/2026

Suas notícias de cibersegurança em 1 minuto

CISA alerta: vulnerabilidade de injeção SQL no Drupal Core está sendo explorada

A CISA emitiu um alerta urgente sobre a vulnerabilidade crítica de injeção de SQL no Drupal Core, registrada como CVE-2026-9082, que já está sendo explorada ativamente em ataques. A falha foi incluída no catálogo de Vulnerabilidades Exploradas Conhecidas (KEV) da agência, representando um alto risco para organizações que utilizam o CMS.