Новости: sql-инъекция
Злоумышленники атакуют уязвимость «нулевого дня» в геопространственной платформе GeoServer
Неисправленная SQL-инъекция в GeoServer уже атакуется злоумышленниками. Немедленно ограничьте публичный доступ к интернет-экземплярам и проверьте логи. Уязвимость zero-day позволяет удаленное выполнение кода. Защититесь до выхода патча.

Meta*base: «SQLi»-эксплойт даёт злоумышленникам полный доступ
Обнаружена критическая SQL-инъекция в Meta*base (CVE-2026-72898, CVSS 10). Немедленно обновите платформу до исправленной версии. Проверьте логи на шаблон атаки, отзовите сессии и сбросьте все ключи API. Заблокируйте эндпоинт /api/session/reset_password, если обновление невозможно.

Злоумышленники скрыли вредоносное ПО в Oracle Database после SQL-инъекции
Узнайте, как злоумышленники превратили базу данных Oracle в хост для вредоносного ПО Khunt через SQL-инъекцию и встроенную Java. Изучите тактику постэксплуатации, кражу учетных данных и рекомендации Huntress по обнаружению и смягчению угрозы.

Администраторы Drupal спешно устраняют критическую уязвимость SQL-инъекции
Администраторы Drupal срочно устанавливают экстренный патч для устранения критической уязвимости SQL-инъекции в ядре. Уязвимость затрагивает сайты на PostgreSQL, но также требует обновлений Symfony и Twig. Эксперты призывают к немедленному обновлению и аудиту прав доступа. — csoonline.com

Апрельский Patch Tuesday: обзор критических уязвимостей и «zero day» угроз
Критические уязвимости в Windows IKE, активно эксплуатируемый эксплойт нулевого дня в SharePoint и SQL-инъекция в SAP — главные темы Patch Tuesday в апреле. Эксперты призывают ИТ-команды к немедленным действиям. — csoonline.com

Fortinet снова под ударом: хакеры эксплуатируют новую брешь в безопасности
Обнаружена критическая уязвимость SQL-инъекции (CVE-2026-21643) в сервере управления Fortinet EMS, позволяющая неаутентифицированным злоумышленникам выполнять произвольный код. Это седьмая SQL-уязвимость Fortinet за год, что вызывает серьезную озабоченность. — csoonline.com

Критическая уязвимость в Fortinet FortiClient EMS уже используется в атаках
Компания Defused сообщает об активной эксплуатации критической уязвимости SQL-инъекции (CVE-2026-21643) в FortiClient EMS, позволяющей неаутентифицированным злоумышленникам выполнять команды. В сети обнаружены тысячи уязвимых экземпляров. — bleepingcomputer.com

Уязвимость SQLi в плагине Elementor Ally ставит под удар более 250 тысяч сайтов на WordPress
Уязвимость SQL-инъекции в плагине Ally для WordPress от Elementor (более 400 тыс. установок) позволяет неаутентифицированным пользователям красть конфиденциальные данные. Уязвимость CVE-2026-2313 устранена в версии 4.1.0. — bleepingcomputer.com

ИИ против ИИ: агент взломал чат-бот McKinsey и получил полный доступ на чтение и запись всего за два часа
Исследователи CodeWall взломали ИИ-платформу McKinsey Lilli за два часа, используя автономного ИИ-агента. Обнаружена уязвимость SQL-инъекции, давшая доступ к 46,5 млн сообщений и системным промптам. Дэвид и Голиаф… но с ИИ-агентами. — theregister.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Intel преодолела рубеж в миллион пластин,…
- США прикрыли платформу для хранения паролей, которой…
- Исследователи из MIT возродили 40-летнюю концепцию…
