Falha de 12 anos no PostgreSQL permite controle total do banco de dados e servidor
CVE-2026-6471 no PostgreSQL permite execução de código e controle total do servidor. Falha de 12 anos exige atualização imediata e auditoria de segurança.
4 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a banco de dados.
CVE-2026-6471 no PostgreSQL permite execução de código e controle total do servidor. Falha de 12 anos exige atualização imediata e auditoria de segurança.
Atacantes exploram injeção de SQL no Oracle para compilar código Java e obter acesso SYSTEM no Windows sem escrever arquivos no disco, exigindo novas estratégias de defesa.
Pesquisadores da SpecterOps demonstraram que recursos de IA nativos do SQL Server 2025 podem ser explorados para exfiltração de dados e comunicação C2, desafiando controles de segurança tradicionais e exigindo novas estratégias de monitoramento.
Dois ex-contratados federais da Virgínia foram presos e acusados de conspirar para roubar informações sensíveis e apagar até 96 bancos de dados governamentais, segundo reportagem da BleepingComputer. As matérias informam prisões e acusações criminais, mas não detalham todas as agências afetadas nem as técnicas usadas; a investigação criminal e auditorias contratuais seguem em curso.