#sql-injectie
4 artikelen over dit onderwerp
DreigingenRoundcube-lek uit mei wordt nu actief misbruiktEen ernstig Roundcube-lek uit mei wordt actief misbruikt, meldt het Canadese cybercentrum. Ruim 523.000 installaties staan online.DreigingenCisco bevestigt actief misbruik van Secure Email Gateway-lek in eigen advisoryCisco bevestigt in een eigen PSIRT-advisory de actieve uitbuiting van de kritieke SQL-injectie in Secure Email Gateway (CVE-2026-76461).DreigingenActief misbruikte SQL-injectie in Cisco Secure Email Gateway verholpenCisco patcht kritieke SQL-injectie (CVSS 9,8) in Secure Email Gateway die al actief wordt misbruikt voor root-toegang. Update dringend aangeraden.DreigingenZo werken de drie ServiceNow-lekken met CVSS 10.0 preciesTechnische duiding van de drie maximaal-ernstige ServiceNow-kwetsbaarheden: injectie via de GraphQL Composite Data API, misbruik van de image-uploadverwerker, en SQL-injectie via een dynamische ORDER BY-clausule.