Beiträge mit dem Stichwort: ‘sql-injection̵
Metabase CVSS 10 SQL Injection Zero-Day: Admin-Zugriff
Der Metabase CVSS 10 SQL Injection Zero-Day macht aus einem selbst gehosteten Analyse-Dashboard einen Generalschlüssel für jede angebundene Datenbank. Die aktive Ausnutzung begann am 3. August 2026, zwei namentlich bekannte Opfer — Framework und Tally — haben bereits den Diebstahl von Kundendaten bestätigt. Wer Metabase für internes Reporting betreibt, sollte diese Lücke nicht als „irgendwann…
WeiterlesenEinfach mal zurück hacken?
Vom Spam genervt, schlägt ein IT-Spezialist zurück: Er hackt sich in die Datenbank des Absenders. Was er herausfindet: Spammer kochen auch nur mit Wasser. Und ihre IT ist nicht besser gesichert als irgendeine andere.Die Polizei empfiehlt, auf Spam-Mails grundsätzlich niemals zu antworten. Manche tun es trotzdem und haben ihren Spaß dabei. Sie verwickeln die Spammer…
Weiterlesen
