Aktuelle Berichte, Erklärungen und verbundene Technologiethemen.
Transluce beobachtete automatisierte Versuche mit mehr als 200.000 Anfragen und SQL-Injection-Tests gegen Regierungswebsites in den Vereinigten Staaten und Kanada auf der Suche nach öffentlichen Daten. Die zuständigen Stellen fanden keine Belege für den Zugriff auf nicht öffentliche Informationen oder das Eindringen in Datenbanken, während die Zuordnung der Aktivitäten zu OpenAI ungeklärt blieb.
Cloudflare verwendete ein adaptives Testsystem auf Grundlage von KI-Modellen, um die Formate von Angriffsanfragen anhand der WAF-Antworten zu verändern, und protokollierte 1.107 Versuche über sechs Angriffskategorien hinweg. Die menschliche Überprüfung führte zu 49 untersuchungswürdigen Ergebnissen und trug zur Verbesserung der SSRF-Erkennung innerhalb des Managed Ruleset bei.
Trezor bestätigte, dass ein Angriff auf den Versand- und Logistikdienstleister ShipMonk weitere 67.000 US-Kunden betraf, wodurch sich die Gesamtzahl auf 81.000 erhöhte. Die Benachrichtigungsschreiben weisen auf die Ausnutzung einer kritischen SQL-Injection-Schwachstelle in der Metabase-Plattform hin und warnen Kunden vor Phishing und möglichen Sicherheitsrisiken.
Eine undokumentierte SQL-Injection-Schwachstelle ermöglicht Angreifern die Ausführung von Remote-Code und die Übernahme von Websites, die das Plugin All-in-One WP Migration and Backup verwenden. ServMask veröffentlichte die Fehlerbehebung in Version 7.110, doch laut den im Bericht genannten Zahlen nutzen weiterhin etwa 3,25 Millionen Websites eine gefährdete Version.