Donderdag 10 sep Feit
noemde als veilige puntreleases 0.58.24, 0.59.21, 0.60.17, 0.61.11, 0.62.9 en 0.63.5
“Het bedrijf noemt 0.58.24, 0.59.21, 0.60.17, 0.61.11, 0.62.9 en 0.63.5 als veilige puntreleases” Androidworld meldt datalek via Metabase bij ruim 5.000 accounts Donderdag 10 sep Bewering
stelt dat installaties kwetsbaar waren vanaf versie 0.58
“Metabase zegt dat installaties vanaf versie 0.58 kwetsbaar waren.” Androidworld meldt datalek via Metabase bij ruim 5.000 accounts 15 aug Cijfer
hanteert een prijs van 90 dollar per maand voor Starter
“(Starter staat op 90 dollar per maand, prijzen augustus 2026)” Twee administraties samenvoegen na een bedrijfsovername: het draaiboek voor de eerste 30 dagen 8 aug Bewering
claimt_gebruikersaantal 100.000 organisaties
“Metabase claimt zelf dat ruim 100.000 organisaties de tool gebruiken” Zeroday in analysetool Metabase legt klantgegevens bij Framework bloot 8 aug Cijfer
heeft_kwetsbaarheidsscore 10.0
“De fout scoort 10.0 op de CVSS-schaal, het maximum.” Zeroday in analysetool Metabase legt klantgegevens bij Framework bloot 8 aug Feit
had zeroday die klantgegevens blootlegde
“Zeroday in analysetool Metabase legt klantgegevens bij Framework bloot” Zeroday in analysetool Metabase legt klantgegevens bij Framework bloot 7 aug Cijfer
claimt dat ruim 100.000 organisaties de tool gebruiken
“Metabase claimt zelf dat ruim 100.000 organisaties de tool gebruiken” Zeroday in analysetool Metabase legt klantgegevens bij Framework bloot 7 aug Feit
omschrijft aanvalspatroon als POST /api/session/reset_password met statuscode 400 gevolgd door GET /api/user/current met statuscode 200
“Metabase omschrijft het aanvalspatroon als een aanroep van POST /api/session/reset_password met statuscode 400, direct gevolgd door GET /api/user/current met statuscode 200.” Zeroday in analysetool Metabase legt klantgegevens bij Framework bloot 7 aug Feit
geeft herstellijst voor getroffen gebruikers
“Metabase geeft een herstellijst voor iedereen bij wie het reset-password-endpoint vanaf internet bereikbaar is.” Zeroday in analysetool Metabase legt klantgegevens bij Framework bloot 7 aug Feit
is kwetsbaar in versies 58.0 tot en met 58.23, 59.0 tot en met 59.20, 60.0 tot en met 60.16, 61.0 tot en met 61.10, 62.0 tot en met 62.8 en 63.0 tot en met 63.3
“Kwetsbaar zijn de versies 58.0 tot en met 58.23, 59.0 tot en met 59.20, 60.0 tot en met 60.16, 61.0 tot en met 61.10, 62.0 tot en met 62.8 en 63.0 tot en met 63.3.” Zeroday in analysetool Metabase legt klantgegevens bij Framework bloot 7 aug Cijfer
heeft een CVSS-score van 10.0
“De fout scoort 10.0 op de CVSS-schaal, het maximum.” Zeroday in analysetool Metabase legt klantgegevens bij Framework bloot 7 aug Feit
heeft een kwetsbaarheid in /api/session/reset_password
“De kwetsbaarheid zit in het endpoint /api/session/reset_password.” Zeroday in analysetool Metabase legt klantgegevens bij Framework bloot 7 aug Feit
had een SQL-injectie zonder in te loggen
“Het lek: SQL-injectie zonder in te loggen” Zeroday in analysetool Metabase legt klantgegevens bij Framework bloot 7 aug Feit
bracht een patch uit
“Het bedrijf blokkeerde de gebruikte endpoints en bracht een patch uit” Zeroday in analysetool Metabase legt klantgegevens bij Framework bloot 7 aug Feit
ontdekte een zeroday in versies 1.58 en hoger
“Metabase ontdekte op maandag 3 augustus dat zijn cloudomgeving was aangevallen via een tot dan toe onbekende kwetsbaarheid in versies 1.58 en hoger” Zeroday in analysetool Metabase legt klantgegevens bij Framework bloot 6 aug Feit
publiceerde dat zijn cloudomgeving was aangevallen met een kwetsbaarheid
“Metabase publiceerde op 6 augustus dat zijn cloudomgeving was aangevallen met een tot dan toe onbekende kwetsbaarheid” Trezor meldt 67.000 extra gedupeerden: ShipMonk wiste oude klantdata niet 4 aug Feit
hadeenzeroday_kwetsbaarheid versies 1.58 en hoger
“Metabase ontdekte op maandag 3 augustus dat zijn cloudomgeving was aangevallen via een tot dan toe onbekende kwetsbaarheid” Zeroday in analysetool Metabase legt klantgegevens bij Framework bloot