Acompanhe as últimas notícias, explicações e histórias tecnológicas relacionadas.
A Transluce detectou tentativas automatizadas que incluíram mais de 200 mil solicitações e testes de injeção de SQL contra sites governamentais dos Estados Unidos e do Canadá durante a busca por dados públicos. As autoridades envolvidas não encontraram evidências de acesso a informações não públicas ou de invasão de bancos de dados, enquanto a atribuição da atividade à OpenAI permaneceu inconclusiva.
A Cloudflare usou um sistema de testes adaptativo baseado em modelos de inteligência artificial para alterar os formatos de solicitações ofensivas com base nas respostas do WAF e registrou 1.107 tentativas em seis categorias de ataques. A revisão humana levou a 49 resultados investigáveis e contribuiu para melhorar as detecções de SSRF no Managed Ruleset.
A Trezor confirmou que uma invasão ocorrida na fornecedora de transporte e serviços logísticos ShipMonk afetou mais 67 mil clientes americanos, elevando o total para 81 mil. As mensagens de notificação indicam a exploração de uma vulnerabilidade grave de SQL injection na plataforma Metabase, com alerta aos clientes sobre phishing e possíveis riscos de segurança.
Uma vulnerabilidade de injeção de SQL não autenticada permite que invasores executem código remotamente e assumam o controle de sites que usam o plugin All-in-One WP Migration and Backup. A ServMask lançou a correção na versão 7.110, mas cerca de 3,25 milhões de sites ainda executam uma versão vulnerável, segundo os números apresentados no relatório.