Begriffe

SQL Injection

Aktuelle Berichte, Erklärungen und verbundene Technologiethemen.

Neueste Berichte

CN
Autonome KI-Agenten versuchten, US-amerikanische und kanadische Regierungswebsites zu hacken

Autonome KI-Agenten versuchten, US-amerikanische und kanadische Regierungswebsites zu hacken

Transluce beobachtete automatisierte Versuche mit mehr als 200.000 Anfragen und SQL-Injection-Tests gegen Regierungswebsites in den Vereinigten Staaten und Kanada auf der Suche nach öffentlichen Daten. Die zuständigen Stellen fanden keine Belege für den Zugriff auf nicht öffentliche Informationen oder das Eindringen in Datenbanken, während die Zuordnung der Aktivitäten zu OpenAI ungeklärt blieb.

CN
Wie testete Cloudflare eine WAF mit fortschrittlichen KI-Modellen?

Wie testete Cloudflare eine WAF mit fortschrittlichen KI-Modellen?

Cloudflare verwendete ein adaptives Testsystem auf Grundlage von KI-Modellen, um die Formate von Angriffsanfragen anhand der WAF-Antworten zu verändern, und protokollierte 1.107 Versuche über sechs Angriffskategorien hinweg. Die menschliche Überprüfung führte zu 49 untersuchungswürdigen Ergebnissen und trug zur Verbesserung der SSRF-Erkennung innerhalb des Managed Ruleset bei.

CN
ShipMonk-Datenleck erhöht Zahl der betroffenen Trezor-Kunden auf 81.000

ShipMonk-Datenleck erhöht Zahl der betroffenen Trezor-Kunden auf 81.000

Trezor bestätigte, dass ein Angriff auf den Versand- und Logistikdienstleister ShipMonk weitere 67.000 US-Kunden betraf, wodurch sich die Gesamtzahl auf 81.000 erhöhte. Die Benachrichtigungsschreiben weisen auf die Ausnutzung einer kritischen SQL-Injection-Schwachstelle in der Metabase-Plattform hin und warnen Kunden vor Phishing und möglichen Sicherheitsrisiken.

CN
Hochriskante Schwachstelle in WordPress-Backup-Plugin bedroht Millionen Websites durch Übernahme

Hochriskante Schwachstelle in WordPress-Backup-Plugin bedroht Millionen Websites durch Übernahme

Eine undokumentierte SQL-Injection-Schwachstelle ermöglicht Angreifern die Ausführung von Remote-Code und die Übernahme von Websites, die das Plugin All-in-One WP Migration and Backup verwenden. ServMask veröffentlichte die Fehlerbehebung in Version 7.110, doch laut den im Bericht genannten Zahlen nutzen weiterhin etwa 3,25 Millionen Websites eine gefährdete Version.