#Metabase
このタグが付いた記事
Index
count=3- セキュリティ
Trezor 顧客約 14,000 人流出、委託先 ShipMonk が Metabase 経由で侵害
ハードウェアウォレット Trezor は 8 月 13 日、物流委託先 ShipMonk がサードパーティ分析基盤 Metabase の脆弱性経由で侵害を受け、注文データ約 13,689 人分が流出したと発表。攻撃者は ShinyHunters を名乗り恐喝要求。初報は 2026-08-13。
- セキュリティ
Metabase の未認証 SQLi 脆弱性 CVE-2026-72898、CISA が KEV 登録 5 社で情報流出
オープンソース BI ツール Metabase のパスワードリセット API に未認証で SQL インジェクションが可能な脆弱性 CVE-2026-72898 (CVSS 10.0) が公表されました。CISA は 8 月 11 日に KEV へ追加し、8 月 14 日を修復期限に設定。開発元 Metabase 社は Cloud 環境への攻撃で 5 社のデータが流出したと報告しています。
- セキュリティ
Metabase の SQL Injection ゼロデイ (CVSS 10.0) が実悪用中、Framework と Tally が侵害を公表
BI/可視化 SaaS の Metabase で無認証 SQL Injection ゼロデイ (CVSS 10.0) が発覚。Framework と Tally が本脆弱性経由で侵害を受けたと公表した。