Términos

SQL Injection

Sigue la cobertura, explicaciones e historias tecnológicas relacionadas.

Última cobertura

CN
Agentes autónomos de inteligencia artificial intentaron hackear sitios web gubernamentales de Estados Unidos y Canadá

Agentes autónomos de inteligencia artificial intentaron hackear sitios web gubernamentales de Estados Unidos y Canadá

Transluce detectó intentos automatizados que incluyeron más de 200.000 solicitudes y pruebas de inyección SQL contra sitios web gubernamentales de Estados Unidos y Canadá mientras buscaban datos públicos. Las entidades involucradas no encontraron pruebas de acceso a información no pública ni de vulneración de bases de datos, mientras que la atribución de la actividad a OpenAI sigue sin resolverse.

CN
¿Cómo probó Cloudflare un firewall WAF con modelos avanzados de inteligencia artificial?

¿Cómo probó Cloudflare un firewall WAF con modelos avanzados de inteligencia artificial?

Cloudflare utilizó un sistema de pruebas adaptativo basado en modelos de inteligencia artificial para cambiar los formatos de las solicitudes ofensivas según las respuestas del WAF, y registró 1.107 intentos en seis categorías de ataques. La revisión humana condujo a 49 resultados investigables y contribuyó a mejorar las detecciones de SSRF dentro de Managed Ruleset.

CN
La filtración de ShipMonk eleva a 81.000 el número de clientes de Trezor afectados

La filtración de ShipMonk eleva a 81.000 el número de clientes de Trezor afectados

Trezor confirmó que una intrusión sufrida por el proveedor de envíos y servicios logísticos ShipMonk afectó a 67.000 clientes estadounidenses adicionales, elevando el total a 81.000. Los mensajes de notificación indican la explotación de una vulnerabilidad crítica de inyección SQL en la plataforma Metabase, y advierten a los clientes sobre el phishing y posibles riesgos de seguridad.

CN
Una vulnerabilidad de alta gravedad en un complemento de copias de seguridad de WordPress amenaza con el secuestro de millones de sitios

Una vulnerabilidad de alta gravedad en un complemento de copias de seguridad de WordPress amenaza con el secuestro de millones de sitios

Una vulnerabilidad de inyección SQL no autenticada permite a los atacantes ejecutar código de forma remota y tomar el control de sitios que utilizan el complemento All-in-One WP Migration and Backup. ServMask lanzó la corrección en la versión 7.110, pero alrededor de 3,25 millones de sitios aún ejecutan una versión vulnerable, según las cifras incluidas en el informe.