sekurak News<p>Czy możliwy jest atak SQL Injection w 2025 roku? Tak, poprzez parsowanie znaków w psql</p><p>Ostatnio głośno było o atakach na Departament Skarbu, które zostały przypisane chińskim grupom APT. Atakujący wykorzystywali podatności w produktach BeyondTrust Privileged Remote Access oraz Remote Support, które pozwalały na zdalne wykonanie poleceń. Podatności zostały sklasyfikowane jako CVE-2024-12356. TLDR: W czasie poszukiwań RCE, badacze z Rapid7 natknęli się na podatność SQL...</p><p><a href="https://mastodon.com.pl/tags/WBiegu" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>WBiegu</span></a> <a href="https://mastodon.com.pl/tags/BazyDanych" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>BazyDanych</span></a> <a href="https://mastodon.com.pl/tags/Postgresql" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Postgresql</span></a> <a href="https://mastodon.com.pl/tags/SQLInjection" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>SQLInjection</span></a> <a href="https://mastodon.com.pl/tags/Websec" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Websec</span></a></p><p><a href="https://sekurak.pl/czy-mozliwy-jest-atak-sql-injection-w-2025-roku-tak-poprzez-parsowanie-znakow-w-psql/" rel="nofollow noopener noreferrer" translate="no" target="_blank"><span class="invisible">https://</span><span class="ellipsis">sekurak.pl/czy-mozliwy-jest-at</span><span class="invisible">ak-sql-injection-w-2025-roku-tak-poprzez-parsowanie-znakow-w-psql/</span></a></p>