#SQL注入

共找到 7 条相关内容

#
文章2026-08-14

警惕GeoServer零日漏洞:全球地理空间数据平台面临严峻威胁

GeoServer近日曝出严重SQL注入漏洞,攻击者已开始利用该漏洞进行探测,Solar应急响应团队建议相关企业立即采取防御措施。

#
文章2026-08-14

GeoServer零日漏洞预警:未授权SQL注入直通远程代码执行

GeoServer近日被曝存在未修复的零日漏洞,攻击者可利用SQL注入实现远程代码执行,Solar应急响应团队建议尽快采取防御措施。

#
文章2026-08-13

警惕 Metabase 零日漏洞:当 BI 工具成为数据泄露的“后门”

Metabase 近期披露的高危 SQL 注入零日漏洞已导致多家企业遭受攻击,Solar 应急响应团队深入解析攻击链路并提供专业防护建议。

#
文章2026-08-07

隐藏在数据库深处的幽灵:揭秘利用Oracle JVM实现的免杀后门攻击

近期发现攻击者利用Oracle数据库内置JVM特性,将后门工具编译为模式对象,成功绕过常规终端检测。本文为您深入解析该攻击链及防御策略。

#
文章2026-08-04

警惕cPanel高危漏洞:SQL权限越权与服务器接管风险预警

cPanel近期修复了一项严重的SQL越权漏洞,允许普通用户以数据库管理员身份执行指令,可能导致操作系统层面的完全控制。

#
文章2026-05-26

Ghost CMS 漏洞遭大规模利用:警惕“ClickFix”式社会工程学攻击

近期超过700个Ghost CMS站点因未及时修补CVE-2026-26980漏洞遭受攻击,攻击者通过SQL注入获取管理权限,并利用ClickFix手段诱导用户运行恶意代码。

#
文章2026-05-25

Ghost CMS 漏洞遭大规模利用:超700个站点沦为“ClickFix”攻击跳板

近期,Ghost CMS 严重漏洞 CVE-2026-26980 被用于大规模挂马攻击,攻击者利用该漏洞注入恶意代码实施 ClickFix 欺诈,影响涉及高校、金融科技等多个领域。