jpcert-warnung-web-datenlecks-metabase-sql-injection

JPCERT warnt: Web-Datenleaks durch Mobile-API-Missbrauch und Metabase-SQLi

TOKYO / LONDON (IT BOLTWISE) – JPCERT/CC meldet eine Serie von Web-Datenleaks in Japan, die mit Mobile-API-Missbrauch und dem Ausnutzen bekannter Schwachstellen zusammenhängen. Besonders kritisch ist die Metabase-SicherheitslĂĽcke CVE-2026-72898, die eine SQL-Injection ohne Account ermöglicht und Administratorrechte sowie Datenabzug nach sich ziehen kann. Laut Meldung reichen die Angriffe von manipulierten API-Anfragen bis zu kompromittierten API-SchlĂĽsseln, […]

2.804 Leser gerade online auf IT BOLTWISE


KI-Jobs