⚠️ Apache Superset’da SQL Injection zaifligi uchun ommaviy PoC e’lon qilindi!
💻 Apache Superset ma’lumotlarni tahlil qilish, vizualizatsiya qilish va interaktiv boshqaruv panellarini (dashboard) yaratish uchun keng qo‘llaniladigan ochiq kodli platformada CVE-2026-23980 raqamli SQL Injection zaifligi aniqlandi. Mazkur zaiflikdan foydalanish uchun foydalanuvchi tizimda autentifikatsiyadan o‘tgan bo‘lishi va kamida o‘qish darajasidagi ruxsatlarga ega bo‘lishi kerak.
🚫 Zaiflik uchun ommaviy Proof-of-Concept (PoC) namunasi paydo bo‘lgani esa himoya choralarini kuchaytirish va tizimlarni yangilash zaruratini yanada oshirmoqda.
📱 Batafsil
🚀 Kiberxavfsizlik markazining UZCERT xizmati
Post #1402
1.05K

- 👍 3
- 🔥 3
- 😱 2