用語

SQL Injection

最新の報道、解説、関連するテクノロジーストーリーを確認できます。

最新の報道

CN
自律型AIエージェントが米国およびカナダの政府サイトへの侵入を試みる

自律型AIエージェントが米国およびカナダの政府サイトへの侵入を試みる

Transluceは、米国およびカナダの政府サイトで公開データを探す過程において、20万件を超えるリクエストやSQLインジェクションの検査を含む自動化された試みを検出した。関係機関は、非公開情報へのアクセスやデータベースへの侵入を示す証拠を確認しておらず、活動をOpenAIに帰属できるかどうかも未確定のままだった。

CN
Cloudflareは高度なAIモデルでWAFファイアウォールをどのようにテストしたのか?

Cloudflareは高度なAIモデルでWAFファイアウォールをどのようにテストしたのか?

Cloudflareは、WAFの応答に基づいて攻撃リクエストの形式を変更する適応型テストシステムをAIモデルで構築し、6つの攻撃カテゴリーにわたって1,107件の試行を記録した。人手によるレビューにより、調査可能な結果は49件となり、Managed RulesetにおけるSSRF検知の改善にもつながった。

CN
ShipMonkの情報漏えいによりTrezorの被害顧客数が8万1,000人に増加

ShipMonkの情報漏えいによりTrezorの被害顧客数が8万1,000人に増加

Trezorは、配送・物流業者ShipMonkで発生した侵害が米国の追加6万7,000人の顧客に影響し、影響を受けた顧客の総数が8万1,000人に増加したことを確認した。通知メールによると、Metabaseプラットフォームの深刻なSQLインジェクション脆弱性が悪用されたとされ、顧客にはフィッシングや潜在的なセキュリティリスクへの警戒が呼びかけられている。

CN
高危なWordPressバックアッププラグインの脆弱性、数百万サイトが乗っ取りの脅威に

高危なWordPressバックアッププラグインの脆弱性、数百万サイトが乗っ取りの脅威に

未公表のSQLインジェクション脆弱性により、攻撃者はリモートでコードを実行し、All-in-One WP Migration and Backupプラグインを使用するサイトを制御できる。ServMaskはバージョン7.110で修正したが、報告書の数字によると、約325万サイトが依然として脆弱なバージョンを使用している。