Google Looker Studio: 9 Falhas 'LeakyLooker' Permitem SQL Injeção
Google Looker Studio apresenta 9 falhas de cross-tenant nomeadas LeakyLooker, permitindo SQL injection e exfiltração de dados em nuvem.
113 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a vulnerability.
Google Looker Studio apresenta 9 falhas de cross-tenant nomeadas LeakyLooker, permitindo SQL injection e exfiltração de dados em nuvem.
Projeto OpenClaw expõe lacuna crítica entre avisos de segurança GitHub e rastreamento CVE, criando pontos cegos para segurança corporativa.
BeyondTrust emitiu alerta para correção urgente após identificação de RCE crítica em Remote Support e Privileged Remote Access. A falha permite execução remota possivelmente sem autenticação; a empresa instruiu clientes a aplicar patches e mitigações. Organizações devem tratar serviços de suporte remoto como ativos de alto risco e isolar/monitorar até aplicação completa das correções.
Fortinet divulgou CVE-2026-21643, uma SQL Injection em FortiClientEMS (CVSSv3 9.1) que pode permitir execução remota sem autenticação. A Fortinet recomenda atualizar 7.4.4 para 7.4.5; FortiEMS Cloud e branches 8.0/7.2 não são afetadas. Ainda não há provas públicas de exploração ativa.
Relato indica exploração ativa de uma falha crítica no SmarterMail que permite RCE via requisições HTTP sem autenticação, sendo usada em ataques de ransomware. O feed não lista CVE, versões afetadas ou IOCs; consulte os avisos oficiais para ação.
Relatos técnicos mostram que configurações do VS Code são executadas automaticamente em GitHub Codespaces ao abrir repositórios ou PRs, criando risco de execução de código malicioso. Recomendações incluem revisar devcontainer e desabilitar execução automática em ambientes gerenciados.
DarkReading reporta falhas no Google Looker que permitiriam execução remota cross‑tenant e exfiltração de dados: um usuário vulnerável do Looker poderia dar acesso a outros tenants no GCP. Detalhes técnicos e alcance por versão não foram divulgados no sumário consultado.
O projeto Django lançou patches para seis vulnerabilidades, incluindo três SQL injection (CVE-2026-1207/1287/1312) que afetam PostGIS e FilteredRelation, além de vetores de DoS. Atualize para as versões 6.0.2, 5.2.11 ou 4.2.28 imediatamente.
Foxit corrigiu duas vulnerabilidades XSS (CVE-2026-1591 e CVE-2026-1592) em PDF Editor Cloud; atualizações foram aplicadas em 3/2/2026 e clientes desktop devem atualizar manualmente.
Uma vulnerabilidade XXE (CVE-2026-23795) no console do Apache Syncope permite que administradores maliciosos ou contas comprometidas exponham arquivos e tokens, possibilitando sequestro de sessões. A Apache recomenda atualização imediata para 3.0.16 ou 4.0.4; mitigação inclui restringir acesso administrativo, rotacionar credenciais e aumentar monitoração.