Новости: sql-инъекция
Администраторы Drupal спешно устраняют критическую уязвимость SQL-инъекции
Администраторы Drupal срочно устанавливают экстренный патч для устранения критической уязвимости SQL-инъекции в ядре. Уязвимость затрагивает сайты на PostgreSQL, но также требует обновлений Symfony и Twig. Эксперты призывают к немедленному обновлению и аудиту прав доступа. — csoonline.com

Апрельский Patch Tuesday: обзор критических уязвимостей и «zero day» угроз
Критические уязвимости в Windows IKE, активно эксплуатируемый эксплойт нулевого дня в SharePoint и SQL-инъекция в SAP — главные темы Patch Tuesday в апреле. Эксперты призывают ИТ-команды к немедленным действиям. — csoonline.com

Fortinet снова под ударом: хакеры эксплуатируют новую брешь в безопасности
Обнаружена критическая уязвимость SQL-инъекции (CVE-2026-21643) в сервере управления Fortinet EMS, позволяющая неаутентифицированным злоумышленникам выполнять произвольный код. Это седьмая SQL-уязвимость Fortinet за год, что вызывает серьезную озабоченность. — csoonline.com

Критическая уязвимость в Fortinet FortiClient EMS уже используется в атаках
Компания Defused сообщает об активной эксплуатации критической уязвимости SQL-инъекции (CVE-2026-21643) в FortiClient EMS, позволяющей неаутентифицированным злоумышленникам выполнять команды. В сети обнаружены тысячи уязвимых экземпляров. — bleepingcomputer.com

Уязвимость SQLi в плагине Elementor Ally ставит под удар более 250 тысяч сайтов на WordPress
Уязвимость SQL-инъекции в плагине Ally для WordPress от Elementor (более 400 тыс. установок) позволяет неаутентифицированным пользователям красть конфиденциальные данные. Уязвимость CVE-2026-2313 устранена в версии 4.1.0. — bleepingcomputer.com

ИИ против ИИ: агент взломал чат-бот McKinsey и получил полный доступ на чтение и запись всего за два часа
Исследователи CodeWall взломали ИИ-платформу McKinsey Lilli за два часа, используя автономного ИИ-агента. Обнаружена уязвимость SQL-инъекции, давшая доступ к 46,5 млн сообщений и системным промптам. Дэвид и Голиаф… но с ИИ-агентами. — theregister.com

Злоумышленники наконец добрались до критической уязвимости Microsoft образца 2024 года
Крайне серьезная уязвимость SQL-инъекции в Microsoft Configuration Manager активно эксплуатируется, подвергая риску компании и госучреждения. Как будто у администраторов и так не было дел на этой неделе. — theregister.com

CISA предупреждает: критическая уязвимость в Microsoft SCCM уже используется в атаках
CISA предписала федеральным агентствам США устранить критическую уязвимость Microsoft Configuration Manager, исправленную в октябре 2024 года, но уже используемую в атаках. Уязвимость SQL-инъекций позволяет злоумышленникам удаленно выполнять команды с высокими привилегиями. — bleepingcomputer.com

Самое просматриваемое:
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- США прикрыли платформу для хранения паролей, которой…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Тим Суини из Epic: «нечестность» и «грубое…
- Исследователи из MIT возродили 40-летнюю концепцию…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…