
Wochenrückblick: KI-Täuschung, Metabase-SQL-Injection und neue Supply-Chain-Risiken
Der Rückblick nennt KI-Missbrauch, eine SQL-Injection in Metabase und zahlreiche neue Schwachstellen als Kernthemen der Woche.

Der Rückblick nennt KI-Missbrauch, eine SQL-Injection in Metabase und zahlreiche neue Schwachstellen als Kernthemen der Woche.

Ein kompromittierter JSON-Feed von BdThemes nutzte eine XSS-Schwachstelle, um auf WordPress-Seiten versteckte Admin-Konten anzulegen.

Kaspersky beobachtet Angriffe über ungepatchte TrueConf-Server, bei denen Client-Installer durch PhantomCore-Versionen ersetzt werden.

Angreifer erbeuteten bei CEVA Logistics Lieferdaten von Steam-Hardwarekunden in Europa, wie Valve mitteilt.



