Suivez les dernières actualités, explications et histoires technologiques associées.
Transluce a détecté des tentatives automatisées comprenant plus de 200 000 requêtes et des tests d’injection SQL contre des sites gouvernementaux aux États-Unis et au Canada lors de recherches de données publiques. Les autorités concernées n’ont trouvé aucune preuve d’accès à des informations non publiques ou de piratage de bases de données, tandis que l’attribution de l’activité à OpenAI reste indéterminée.
Cloudflare a utilisé un système de test adaptatif reposant sur des modèles d’intelligence artificielle pour modifier la forme de requêtes offensives en fonction des réponses du WAF, et a enregistré 1 107 tentatives réparties entre six catégories d’attaques. La revue humaine a conduit à 49 résultats pouvant faire l’objet d’une investigation et a contribué à améliorer les détections de SSRF au sein du Managed Ruleset.
Trezor a confirmé qu’une compromission chez le fournisseur d’expédition et de services logistiques ShipMonk a touché 67 000 clients américains supplémentaires, portant le total à 81 000. Les messages de notification indiquent l’exploitation d’une vulnérabilité critique de type injection SQL dans la plateforme Metabase et mettent les clients en garde contre l’hameçonnage et les risques potentiels pour leur sécurité.
Une vulnérabilité SQL injection non documentée permet aux attaquants d’exécuter du code à distance et de prendre le contrôle de sites utilisant l’extension All-in-One WP Migration and Backup. ServMask a corrigé la faille dans la version 7.110, mais environ 3,25 millions de sites utilisent encore une version vulnérable, selon les chiffres cités dans le rapport.