malware BleepingComputer Verificada
Metabase SQLi zero-day exploited in customer data-theft attacks
Análisis CyberFlows
Una vulnerabilidad crítica de inyección de SQL en Metabase fue explotada en ataques zero-day para comprometer instancias de clientes y robar datos, afectando a Framework y Tally. Esta vulnerabilidad permite a los atacantes acceder a información confidencial y realizar operaciones no autorizadas. El impacto de estos ataques puede ser significativo, ya que pueden comprometer la seguridad de los datos de los clientes.
Análisis editorial de CyberFlows. Las acciones recomendadas son orientación general; evalúa siempre tu contexto específico.
Resumen
A critical Metabase SQL injection vulnerability was exploited in zero-day attacks to breach customer instances in data theft attacks, known to impact Framework and Tally. [...]