SQL-injectie bij Mathspace: data-impact uitgelegd
Mathspace meldt een datalek na een compromis van zijn zelfhostte Metabase. Door een SQL-injectie (CVE-2026-72898) is persoonlijke informatie van ruim 1,07 miljoen personen ingezien.
Mathspace meldt een datalek na een compromis van zijn zelfhostte Metabase. Door een SQL-injectie (CVE-2026-72898) is persoonlijke informatie van ruim 1,07 miljoen personen ingezien.
Deze week laten AI-aanvallen Metabase zien hoe snel een keten van misbruik kan ontstaan. Metabase kampt met een 0-day die al in de praktijk wordt gebruikt, terwijl onderzoekers ook nieuwe aanvalspaden en router-backdoors rapporteren.
Metabase heeft een kritieke SQL-injectie gepatcht die in het wild als zero-day is misbruikt. Staat uw Metabase zelf gehost of in de cloud? Dit is wat u nu moet doen.
Metabase waarschuwt voor een Metabase zero-day die in het wild is uitgebuit. De kwetsbaarheid geeft een aanvaller zonder authenticatie admintoegang en mogelijkheden om data en instellingen te manipuleren.