Direct naar de inhoud

Tag: SQL-injectie

CVE-2026-67401: cPanel bug met root-toegang

cPanel heeft CVE-2026-67401 gepatcht, een kwetsbaarheid waardoor een hostingaccount met mailgerelateerde rechten code kan laten uitvoeren als root. Voor servers zonder directe update blijft noodmaatregelen en verhoogde controle nodig.

Metabase SQL-injectie: zero-day gepatcht

Metabase heeft een kritieke SQL-injectie gepatcht die in het wild als zero-day is misbruikt. Staat uw Metabase zelf gehost of in de cloud? Dit is wat u nu moet doen.

Metabase zero-day: admintoegang zonder authenticatie

Metabase waarschuwt voor een Metabase zero-day die in het wild is uitgebuit. De kwetsbaarheid geeft een aanvaller zonder authenticatie admintoegang en mogelijkheden om data en instellingen te manipuleren.

SQL-injectie naar Oracle SYSTEM-toegang: wat gebeurde er?

Aanvallers gebruikten SQL-injectie in een openbare Oracle-toepassing om Java-bron in de database te laten compileren en uiteindelijk SYSTEM-toegang op de Windows-server te verkrijgen. De aanpak toont waarom inputvalidatie en least privilege in de praktijk cruciaal blijven.