Siber Güvenlik

Metabase SQL Sıfırıncı Gün Saldırıları Geniş Bir Etki Alanına Yol Açabilir

Metabase SQL Sıfırıncı Gün Saldırıları Geniş Bir Etki Alanına Yol Açabilir
Havuz Partisi + İngilizce

İş analitiği platformu Metabase'de ortaya çıkan ve henüz CVE numarası bile atanmamış maksimum şiddetteki bir güvenlik açığı, kötü niyetli kişilere uzaktan yönetici erişimi sağlıyor.

Dark Reading'dan Rob Wright'ın 10 Ağustos 2026 tarihinde aktardığı habere göre, bu sıfırıncı gün (zero-day) zafiyeti yalnızca ana platformu değil, aynı zamanda ona bağlı alt kullanıcıları da hedef alarak geniş bir etki alanına yol açabiliyor. Yaklaşık 4 dakikalık okuma süresine sahip bu gelişme, siber güvenlik dünyasında ciddi bir risk olarak değerlendiriliyor ve söz konusu SQL açıklarının yaratabileceği hasar çapının son derece geniş olabileceği konusunda uyarılara neden oluyor.

Malta'da Eğlen, İngilizce Öğren

Kaynak: Dark Reading