Etiket: SQL
Hackers turcos explotan servidores MS SQL mal protegidos en todo el mundo
09 de enero de 2024Sala de redacciónSeguridad de datos/ataque cibernético Los servidores Microsoft SQL (MS SQL) con poca seguridad están siendo atacados en las regiones de EE. UU., la Unión…
El nuevo grupo de hackers ‘GambleForce’ ataca a empresas de APAC mediante ataques de inyección SQL
14 de diciembre de 2023Sala de redacciónVulnerabilidad/violación de datos Un grupo de hackers previamente desconocido llamado Fuerza de apuesta se ha atribuido a una serie de ataques de inyección SQL…
Microsoft advierte sobre ataques cibernéticos que intentan violar la nube a través de una instancia de SQL Server
04 de octubre de 2023THNSeguridad en la nube/amenaza cibernética Microsoft ha detallado una nueva campaña en la que los atacantes intentaron sin éxito moverse lateralmente a un entorno de nube…
Actores de amenazas que se dirigen a servidores Microsoft SQL para implementar FreeWorld Ransomware
01 de septiembre de 2023THNSeguridad de bases de datos/ransomware Los actores de amenazas están explotando servidores Microsoft SQL (MS SQL) mal protegidos para distribuir Cobalt Strike y una cepa de…
Fallos críticos de inyección SQL exponen a Gentoo Soko a la ejecución remota de código
28 de junio de 2023Ravie LakshmanánSeguridad de punto final / RCE Se han revelado múltiples vulnerabilidades de inyección SQL en Gentoo Soko que podrían conducir a la ejecución remota de…
Nuevas vulnerabilidades críticas de inyección SQL de MOVEit Transfer descubiertas – ¡Parche ahora!
10 de junio de 2023Ravie LakshmanánVulnerabilidad / Ciberamenaza Progress Software, la empresa detrás de la aplicación MOVEit Transfer, ha lanzado parches para abordar nuevas vulnerabilidades de inyección SQL que afectan…
Una falla grave en el servicio Cloud SQL de Google Cloud expuso datos confidenciales
26 de mayo de 2023Ravie LakshmanánSeguridad de datos / Seguridad en la nube Se ha revelado una nueva falla de seguridad en el servicio Cloud SQL de Google Cloud Platform…
CLR SqlShell Malware se dirige a servidores MS SQL para criptominería y ransomware
15 de mayo de 2023Ravie LakshmanánSeguridad de datos / Criptomoneda Los servidores Microsoft SQL (MS SQL) mal administrados son el objetivo de una nueva campaña diseñada para propagar una categoría…
Nuevo estudio descubre vulnerabilidades del modelo de texto a SQL que permiten el robo de datos y los ataques DoS
09 de enero de 2023Ravie LakshmanánSeguridad de la base de datos/marco PLM Un grupo de académicos ha demostrado nuevos ataques que aprovechan los modelos Text-to-SQL para producir código malicioso que…
Los piratas informáticos obtienen persistencia sin archivos en los servidores SQL objetivo mediante una utilidad integrada
Microsoft advirtió el martes que recientemente detectó una campaña maliciosa dirigida a servidores SQL que aprovecha un binario integrado de PowerShell para lograr la persistencia en los sistemas comprometidos. Las…