Termes

SQL Injection

Suivez les dernières actualités, explications et histoires technologiques associées.

Dernières actualités

CN
Des agents d’intelligence artificielle autonomes ont tenté de pirater des sites gouvernementaux américains et canadiens

Des agents d’intelligence artificielle autonomes ont tenté de pirater des sites gouvernementaux américains et canadiens

Transluce a détecté des tentatives automatisées comprenant plus de 200 000 requêtes et des tests d’injection SQL contre des sites gouvernementaux aux États-Unis et au Canada lors de recherches de données publiques. Les autorités concernées n’ont trouvé aucune preuve d’accès à des informations non publiques ou de piratage de bases de données, tandis que l’attribution de l’activité à OpenAI reste indéterminée.

CN
Comment Cloudflare a-t-elle testé un pare-feu WAF avec des modèles d’intelligence artificielle avancés ?

Comment Cloudflare a-t-elle testé un pare-feu WAF avec des modèles d’intelligence artificielle avancés ?

Cloudflare a utilisé un système de test adaptatif reposant sur des modèles d’intelligence artificielle pour modifier la forme de requêtes offensives en fonction des réponses du WAF, et a enregistré 1 107 tentatives réparties entre six catégories d’attaques. La revue humaine a conduit à 49 résultats pouvant faire l’objet d’une investigation et a contribué à améliorer les détections de SSRF au sein du Managed Ruleset.

CN
La fuite de ShipMonk porte à 81 000 le nombre de clients de Trezor concernés

La fuite de ShipMonk porte à 81 000 le nombre de clients de Trezor concernés

Trezor a confirmé qu’une compromission chez le fournisseur d’expédition et de services logistiques ShipMonk a touché 67 000 clients américains supplémentaires, portant le total à 81 000. Les messages de notification indiquent l’exploitation d’une vulnérabilité critique de type injection SQL dans la plateforme Metabase et mettent les clients en garde contre l’hameçonnage et les risques potentiels pour leur sécurité.

CN
Une vulnérabilité critique dans une extension de sauvegarde WordPress menace des millions de sites de prise de contrôle

Une vulnérabilité critique dans une extension de sauvegarde WordPress menace des millions de sites de prise de contrôle

Une vulnérabilité SQL injection non documentée permet aux attaquants d’exécuter du code à distance et de prendre le contrôle de sites utilisant l’extension All-in-One WP Migration and Backup. ServMask a corrigé la faille dans la version 7.110, mais environ 3,25 millions de sites utilisent encore une version vulnérable, selon les chiffres cités dans le rapport.