Metabase 是企業常用的開源商業智慧與資料分析平臺,可直接連接內部資料庫並製作儀表板。此次 CVE-2026-72898 零時差漏洞遭實際利用,意味攻擊者可能繞過正常授權存取企業部署,使原本用於整合資料的工具成為外洩入口。
近期攻擊已波及筆電廠商 Framework、線上表單平臺 Tally 與 AI 程式碼輔助平臺 Kilo Code。業者調查顯示,外洩內容主要包括客戶姓名與電子郵件地址;截至 2026 年 8 月 11 日,尚無付款資訊受影響的跡象,受害企業正持續清查遭存取範圍。
全部報導
1 篇原始報導馬克翻舊帳
這個事件的歷史脈絡這個訊號沒有歷史回聲
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。