Термины

SQL Injection

Следите за последними материалами, объяснениями и связанными технологическими историями.

Последние материалы

CN
Автономные агенты искусственного интеллекта пытались взломать правительственные сайты США и Канады

Автономные агенты искусственного интеллекта пытались взломать правительственные сайты США и Канады

Transluce зафиксировала автоматизированные попытки, включавшие более 200 тысяч запросов и проверки на SQL-инъекции против правительственных сайтов США и Канады во время поиска общедоступных данных. Соответствующие органы не обнаружили доказательств доступа к непубличной информации или взлома баз данных, а атрибуция активности OpenAI осталась неустановленной.

CN
Как Cloudflare протестировала WAF с помощью передовых моделей искусственного интеллекта?

Как Cloudflare протестировала WAF с помощью передовых моделей искусственного интеллекта?

Cloudflare использовала адаптивную систему тестирования на основе моделей искусственного интеллекта для изменения форм атакующих запросов с учётом ответов WAF и зафиксировала 1 107 попыток в рамках шести категорий атак. В результате проверки людьми было выявлено 49 результатов, требующих расследования, а обнаружение SSRF в Managed Ruleset было улучшено.

CN
Утечка ShipMonk увеличила число пострадавших клиентов Trezor до 81 000

Утечка ShipMonk увеличила число пострадавших клиентов Trezor до 81 000

Trezor подтвердила, что взлом поставщика услуг доставки и логистики ShipMonk затронул ещё 67 000 клиентов в США, увеличив общее число пострадавших до 81 000. Согласно уведомлениям, злоумышленники использовали критическую уязвимость SQL-инъекции на платформе Metabase; клиентов предупредили о фишинге и потенциальных угрозах безопасности.

CN
Критическая уязвимость в плагине резервного копирования WordPress угрожает захватом миллионов сайтов

Критическая уязвимость в плагине резервного копирования WordPress угрожает захватом миллионов сайтов

Не задокументированная уязвимость SQL-инъекции позволяет злоумышленникам удалённо выполнять код и получать контроль над сайтами, использующими плагин All-in-One WP Migration and Backup. ServMask выпустила исправление в версии 7.110, однако, согласно приведённым в отчёте данным, около 3,25 миллиона сайтов всё ещё используют уязвимую версию.