Следите за последними материалами, объяснениями и связанными технологическими историями.
Transluce зафиксировала автоматизированные попытки, включавшие более 200 тысяч запросов и проверки на SQL-инъекции против правительственных сайтов США и Канады во время поиска общедоступных данных. Соответствующие органы не обнаружили доказательств доступа к непубличной информации или взлома баз данных, а атрибуция активности OpenAI осталась неустановленной.
Cloudflare использовала адаптивную систему тестирования на основе моделей искусственного интеллекта для изменения форм атакующих запросов с учётом ответов WAF и зафиксировала 1 107 попыток в рамках шести категорий атак. В результате проверки людьми было выявлено 49 результатов, требующих расследования, а обнаружение SSRF в Managed Ruleset было улучшено.
Trezor подтвердила, что взлом поставщика услуг доставки и логистики ShipMonk затронул ещё 67 000 клиентов в США, увеличив общее число пострадавших до 81 000. Согласно уведомлениям, злоумышленники использовали критическую уязвимость SQL-инъекции на платформе Metabase; клиентов предупредили о фишинге и потенциальных угрозах безопасности.
Не задокументированная уязвимость SQL-инъекции позволяет злоумышленникам удалённо выполнять код и получать контроль над сайтами, использующими плагин All-in-One WP Migration and Backup. ServMask выпустила исправление в версии 7.110, однако, согласно приведённым в отчёте данным, около 3,25 миллиона сайтов всё ещё используют уязвимую версию.