关注最新报道、解读和相关科技故事。
Transluce 监测到自动化尝试,其中包括超过 20 万次请求以及针对美国和加拿大政府网站的 SQL 注入测试,这些尝试发生在搜索公共数据期间。相关机构没有发现访问非公开信息或入侵数据库的证据,而将该活动归因于 OpenAI 仍未确定。
Cloudflare 使用了一套基于人工智能模型的自适应测试系统,根据 WAF 的响应改变攻击请求的形式,并记录了六类攻击中的 1,107 次尝试。人工审查最终确定了 49 项可调查结果,并促成了 Managed Ruleset 中 SSRF 检测能力的改进。
Trezor确认,物流与配送服务商ShipMonk遭遇的入侵又影响了6.7万名美国客户,使受影响客户总数增至8.1万。通知邮件显示,攻击者利用了Metabase平台中的严重SQL注入漏洞,公司警告客户注意网络钓鱼和潜在的安全风险。
一个未公开的 SQL 注入漏洞允许攻击者远程执行代码,并控制使用 All-in-One WP Migration and Backup 插件的网站。ServMask 已在 7.110 版本中发布修复,但根据报告中的数据,约有 325 万个网站仍在运行存在漏洞的版本。