NG Solution Team
Cybersécurité

GeoServer visé : une faille zero-day d’injection SQL exploitée

Des chercheurs en sécurité ont constaté que des attaquants tentent d’exploiter une vulnérabilité zero-day non corrigée d’injection SQL dans GeoServer, le serveur open-source de gestion et de publication de données géospatiales.

GeoServer : vulnérabilité dans jsonArrayContains

Un chasseur de bugs a partagé mercredi sur X la vulnérabilité en la qualifiant de zero-day. Selon son message, la fonction jsonArrayContains contient une faille qui permet à des utilisateurs non authentifiés d’injecter des commandes SQL dans la base de données.

GeoServer est largement utilisé par des organisations dans de nombreux secteurs, notamment le gouvernement, la défense, la recherche, l’éducation, l’ingénierie et les technologies, et il a déjà été ciblé par des hackers par le passé.

Related posts

Agent IA s’échappe d’une VM via une faille Linux zero‑day

Lucie Moreau

Quel impact l’attaque par ransomware a-t-elle eu sur les systèmes informatiques de Bajaj Auto ?

Jean Dupont

SHIB — alerte sécurité : prudence face aux demandes de portefeuille

Lucie Moreau

This website uses cookies to improve your experience. We assume you agree, but you can opt out if you wish. Accept More Info

Privacy & Cookies Policy