Etichetă: SQL injection

Home SQL injection
Sophos dezvăluie o vulnerabilitate critică de execuție de cod la distanță în Firewall
Articol

Sophos dezvăluie o vulnerabilitate critică de execuție de cod la distanță în Firewall

Sophos a abordat trei vulnerabilități în produsul său Sophos Firewall care ar putea permite actorilor de amenințări remote neautentificați să efectueze injectare de SQL, execuție de cod la distanță și să obțină acces SSH privilegiat la dispozitive. Vulnerabilitățile afectează versiunea Sophos Firewall 21.0 GA (21.0.0) și mai vechi, iar compania a lansat deja hotfixuri care...

Exploit pentru vulnerabilitatea critică a Fortra FileCatalyst Workflow SQLi a fost lansat
Articol

Exploit pentru vulnerabilitatea critică a Fortra FileCatalyst Workflow SQLi a fost lansat

Fortra FileCatalyst Workflow este vulnerabil la o vulnerabilitate de injectare SQL care ar putea permite atacatorilor remote neautentificați să creeze utilizatori admin rogue și să manipuleze datele din baza de date a aplicației. FileCatalyst Workflow este o platformă web de schimb și partajare de fișiere care suportă dimensiuni mari de fișiere. Este utilizată de organizații...

Modulul Facebook PrestaShop exploatat pentru a fura carduri de credit
Articol

Modulul Facebook PrestaShop exploatat pentru a fura carduri de credit

Hackerii exploatează o vulnerabilitate într-un modul premium Facebook pentru PrestaShop numit pkfacebook pentru a instala un skimmer de carduri pe site-urile de comerț electronic vulnerabile și a fura detaliile de plată ale cardului de credit ale persoanelor. PrestaShop este o platformă de comerț electronic open-source care permite persoanelor și afacerilor să creeze și să gestioneze...

Avertismentul Fortinet cu privire la o vulnerabilitate critică de execuție de cod la distanță în software-ul de gestionare a echipamentelor terminale
Articol

Avertismentul Fortinet cu privire la o vulnerabilitate critică de execuție de cod la distanță în software-ul de gestionare a echipamentelor terminale

Fortinet a remediat o vulnerabilitate critică în software-ul său FortiClient Enterprise Management Server (EMS) care poate permite atacatorilor să obțină execuție de cod la distanță (RCE) pe serverele vulnerabile. FortiClient EMS permite administratorilor să gestioneze echipamentele terminale conectate la o rețea de întreprindere, permițându-le să implementeze software-ul FortiClient și să atribuie profile de securitate dispozitivelor...