Étiquette : SQL
Des pirates informatiques turcs exploitent des serveurs MS SQL mal sécurisés à travers le monde
09 janvier 2024RédactionSécurité des données / Cyberattaque Les serveurs Microsoft SQL (MS SQL) mal sécurisés sont ciblés aux États-Unis, dans l’Union européenne et dans les régions d’Amérique latine (LATAM) dans…
Le nouveau groupe de hackers « GambleForce » cible les entreprises de la région APAC à l’aide d’attaques par injection SQL
14 décembre 2023RédactionVulnérabilité / Violation de données Un groupe de hackers jusqu’alors inconnu appelé GambleForce a été attribué à une série d’attaques par injection SQL contre des entreprises principalement situées…
Microsoft met en garde contre les cyberattaques tentant de pénétrer dans le cloud via une instance SQL Server
04 octobre 2023THNSécurité du Cloud/Cybermenace Microsoft a détaillé une nouvelle campagne dans laquelle des attaquants ont tenté sans succès de se déplacer latéralement vers un environnement cloud via une instance…
Acteurs de menace ciblant les serveurs Microsoft SQL pour déployer le ransomware FreeWorld
01 septembre 2023THNSécurité des bases de données / Ransomware Les acteurs malveillants exploitent des serveurs Microsoft SQL (MS SQL) mal sécurisés pour diffuser Cobalt Strike et une souche de ransomware…
Des failles critiques d’injection SQL exposent Gentoo Soko à l’exécution de code à distance
28 juin 2023Ravie LakshmananSécurité des terminaux / RCE Plusieurs vulnérabilités d’injection SQL ont été révélées dans Gentoo Soko qui pourraient conduire à l’exécution de code à distance (RCE) sur des…
Nouvelles vulnérabilités critiques d’injection SQL MOVEit Transfer découvertes – Corrigez maintenant !
10 juin 2023Ravie Lakshmanan Progress Software, la société à l’origine de l’application MOVEit Transfer, a publié des correctifs pour résoudre les toutes nouvelles vulnérabilités d’injection SQL affectant la solution de…
Une faille grave dans le service Cloud SQL de Google Cloud a exposé des données confidentielles
26 mai 2023Ravie LakshmananSécurité des données / Sécurité du cloud Une nouvelle faille de sécurité a été révélée dans le service Cloud SQL de Google Cloud Platform (GCP) qui pourrait…
CLR SqlShell Malware cible les serveurs MS SQL pour l’extraction de crypto et les ransomwares
15 mai 2023Ravie LakshmananSécurité des données / Crypto-monnaie Les serveurs Microsoft SQL (MS SQL) mal gérés sont la cible d’une nouvelle campagne conçue pour propager une catégorie de logiciels malveillants…
Les pirates obtiennent une persistance sans fichier sur les serveurs SQL ciblés à l’aide d’un utilitaire intégré
Microsoft a averti mardi qu’il avait récemment repéré une campagne malveillante ciblant les serveurs SQL qui exploite un binaire PowerShell intégré pour assurer la persistance sur les systèmes compromis. Les…
Hackers Backdoor Serveurs de base de données Microsoft SQL non corrigés avec Cobalt Strike
Les serveurs Microsoft SQL (MS SQL) vulnérables faisant face à Internet sont ciblés par des acteurs de la menace dans le cadre d’une nouvelle campagne visant à déployer l’outil de…