Framework warnt nach Metabase-Exploits: CVSS-10.0-Leak trifft Kundendaten
LONDON (IT BOLTWISE) – Das Hardware-Unternehmen Framework bestätigt einen Sicherheitsvorfall, bei dem Angreifer eine kritische Metabase-Schwachstelle ausnutzten und Kundendaten exfiltrierten. Verantwortlich war laut Meldung ein Zero-Day mit CVSS 10.0, der es auch ermöglichte, ein Administrator-Konto zu ĂĽbernehmen. Betroffen sind nach Angaben des Unternehmens unter anderem Namen, E-Mail-Adressen, IP-Adressen sowie Rechnungs- und Lieferadressen. Framework informiert die […]


#Sophos