YSK Blog

Tag #CloudSecurity

7 post(s)

Telegram RSS
【資安警告】NIST 指出多雲環境有 23 項獨特安全挑戰!

【資安警告】NIST 指出多雲環境有 23 項獨特安全挑戰!

美國國家標準與技術研究院(NIST)最新發布《Multi-Cloud Architecture Challenges》報告(IR 8613 初稿),警告企業使用多個雲服務供應商時,會面臨 23 項獨特或被大幅放大嘅安全同合規風險。 報告指出,多雲環境最難處理嘅五大結構性問題包括: 身份與存取管理(IAM)不一致 遙測同...

【緊急】Metabase 爆出 CVSS 10.0 零日漏洞,已有真實攻擊!

【緊急】Metabase 爆出 CVSS 10.0 零日漏洞,已有真實攻擊!

業務智能平台 Metabase 披露嚴重 SQL 注入漏洞(無 CVE,CVSS 10),允許未認證攻擊者注入任意 SQL,取得管理員權限,進而竊取連接資料庫憑證同數據。漏洞已喺雲端實例被零日利用,影響 Framework 等客戶。 公司已發布補丁(0.58.24 等版本),呼籲自架用戶立即升級、撤銷 Session、...

Metabase 零日漏洞被積極利用!CVSS 10.0 未認證 SQLi 導致多間公司數據外洩

💥 Metabase 零日漏洞被積極利用!CVSS 10.0 未認證 SQLi 導致多間公司數據外洩

Metabase 確認其 Cloud 與自架版本(1.58 及以上)存在 CVSS 10.0 嚴重 SQL 注入零日漏洞,攻擊者無需認證即可獲取管理員權限,竊取連接資料庫憑證並讀取/匯出數據。Framework 等公司已通知客戶,姓名、電郵、電話、地址及登入 IP 被存取,但無付款或訂單資料。 漏洞於 8 月 3 日被...