NG Solution Team
Cybersécurité

GeoServer visé : une faille zero-day d’injection SQL exploitée

Des chercheurs en sécurité ont constaté que des attaquants tentent d’exploiter une vulnérabilité zero-day non corrigée d’injection SQL dans GeoServer, le serveur open-source de gestion et de publication de données géospatiales.

GeoServer : vulnérabilité dans jsonArrayContains

Un chasseur de bugs a partagé mercredi sur X la vulnérabilité en la qualifiant de zero-day. Selon son message, la fonction jsonArrayContains contient une faille qui permet à des utilisateurs non authentifiés d’injecter des commandes SQL dans la base de données.

GeoServer est largement utilisé par des organisations dans de nombreux secteurs, notamment le gouvernement, la défense, la recherche, l’éducation, l’ingénierie et les technologies, et il a déjà été ciblé par des hackers par le passé.

Related posts

Les agents IA spécialisés peuvent-ils réduire le bruit des alertes de sécurité ?

Thomas Lefèvre

Trezor : campagne de phishing via un prestataire d’e‑mail

Sophie Laurent

Quels changements pour la rétention des données cloud des alertes de sécurité fermées ?

Thomas Lefèvre

This website uses cookies to improve your experience. We assume you agree, but you can opt out if you wish. Accept More Info

Privacy & Cookies Policy