Hack Alerta
Tag

Tag: sql-injection

13 notícia(s) relacionada(s).

Reunimos nesta página as publicações do Hack Alerta relacionadas a sql-injection.

SQL injection crítico em produtos Johnson Controls (CVE-2025-26385)

A CISA republicou o aviso da Johnson Controls sobre CVE-2025-26385, uma falha de SQL injection com CVSS 10.0 que afeta seis produtos de controle industrial (ADS, ADX, LCS8500, NAE8500, SCT, CCT). A exploração pode permitir alteração, exclusão ou exfiltração de dados. Não há registro público de exploração até 27/01/2026; a agência recomenda isolamento de redes, segmentação, uso de VPNs seguras e reporte de atividades suspeitas.

01/02/2026 14:01 Riscos e Ameaças #sql-injection

Falhas críticas no Exim 4.99 com suporte a SQLite

Pesquisadores identificaram duas falhas críticas no Exim 4.99 quando compilado com suporte a SQLite para hints: uma correção incompleta de injeção SQL (relacionada a CVE-2025-26794) e um heap buffer overflow no código do filtro de Bloom. Exploração requer configurações específicas (SQLite habilitado e ACLs que usem dados de remetente); mantenedores foram notificados e recomendações provisórias foram publicadas.

22/12/2025 08:02 Riscos e Ameaças #sql-injection

Outras tags relevantes