Termos

SQL Injection

Acompanhe as últimas notícias, explicações e histórias tecnológicas relacionadas.

Cobertura mais recente

CN
Agentes de inteligência artificial autônomos tentaram invadir sites governamentais dos EUA e do Canadá

Agentes de inteligência artificial autônomos tentaram invadir sites governamentais dos EUA e do Canadá

A Transluce detectou tentativas automatizadas que incluíram mais de 200 mil solicitações e testes de injeção de SQL contra sites governamentais dos Estados Unidos e do Canadá durante a busca por dados públicos. As autoridades envolvidas não encontraram evidências de acesso a informações não públicas ou de invasão de bancos de dados, enquanto a atribuição da atividade à OpenAI permaneceu inconclusiva.

CN
Como a Cloudflare testou seu firewall WAF com modelos avançados de inteligência artificial?

Como a Cloudflare testou seu firewall WAF com modelos avançados de inteligência artificial?

A Cloudflare usou um sistema de testes adaptativo baseado em modelos de inteligência artificial para alterar os formatos de solicitações ofensivas com base nas respostas do WAF e registrou 1.107 tentativas em seis categorias de ataques. A revisão humana levou a 49 resultados investigáveis e contribuiu para melhorar as detecções de SSRF no Managed Ruleset.

CN
Vazamento da ShipMonk eleva para 81 mil o número de clientes da Trezor afetados

Vazamento da ShipMonk eleva para 81 mil o número de clientes da Trezor afetados

A Trezor confirmou que uma invasão ocorrida na fornecedora de transporte e serviços logísticos ShipMonk afetou mais 67 mil clientes americanos, elevando o total para 81 mil. As mensagens de notificação indicam a exploração de uma vulnerabilidade grave de SQL injection na plataforma Metabase, com alerta aos clientes sobre phishing e possíveis riscos de segurança.

CN
Vulnerabilidade de alta gravidade em plugin de backup do WordPress ameaça milhões de sites com tomada de controle

Vulnerabilidade de alta gravidade em plugin de backup do WordPress ameaça milhões de sites com tomada de controle

Uma vulnerabilidade de injeção de SQL não autenticada permite que invasores executem código remotamente e assumam o controle de sites que usam o plugin All-in-One WP Migration and Backup. A ServMask lançou a correção na versão 7.110, mas cerca de 3,25 milhões de sites ainda executam uma versão vulnerável, segundo os números apresentados no relatório.