tag

#Metabase

このタグが付いた記事

Index

count=3
  1. セキュリティ

    Trezor 顧客約 14,000 人流出、委託先 ShipMonk が Metabase 経由で侵害

    ハードウェアウォレット Trezor は 8 月 13 日、物流委託先 ShipMonk がサードパーティ分析基盤 Metabase の脆弱性経由で侵害を受け、注文データ約 13,689 人分が流出したと発表。攻撃者は ShinyHunters を名乗り恐喝要求。初報は 2026-08-13。

  2. セキュリティ

    Metabase の未認証 SQLi 脆弱性 CVE-2026-72898、CISA が KEV 登録 5 社で情報流出

    オープンソース BI ツール Metabase のパスワードリセット API に未認証で SQL インジェクションが可能な脆弱性 CVE-2026-72898 (CVSS 10.0) が公表されました。CISA は 8 月 11 日に KEV へ追加し、8 月 14 日を修復期限に設定。開発元 Metabase 社は Cloud 環境への攻撃で 5 社のデータが流出したと報告しています。

    wiz.io ↗
  3. セキュリティ

    Metabase の SQL Injection ゼロデイ (CVSS 10.0) が実悪用中、Framework と Tally が侵害を公表

    BI/可視化 SaaS の Metabase で無認証 SQL Injection ゼロデイ (CVSS 10.0) が発覚。Framework と Tally が本脆弱性経由で侵害を受けたと公表した。

    github.com ↗