Notebookcheck Logo

A Framework laptopgyártó nyilvánosságra hozta az adatbiztonsági incidenst, miután egy zero-day támadás érte a Metabase elemzési szolgáltatót

A Framework Laptop 13 Pro
ⓘ Notebookcheck
A Framework Laptop 13 Pro
Egy javíthatóságáról ismert laptopgyártó nemrég megtanulta, hogy a bizalom csak a leggyengébb beszállítóig terjed. A Framework ügyféladatai rossz kezekbe kerültek, és ehhez a vállalatnak nem is kellett saját hibát elkövetnie.
Laptop / Notebook Business Hack / Data Breach

A Framework e-mailben értesítette ügyfeleit egy adatbiztonsági incidensről, amelynek során személyes adatok kerültek nyilvánosságra, miután a Metabase, az üzleti intelligencia-szolgáltatója, zero-day támadás áldozatává vált. Az e-mailt a Reddit-felhasználó MeLikaDoTheChaCha tette közzé. A Framework augusztus 6-án, csütörtök este küldte ki az értesítést, amelyben közölte, hogy az ügyfelek neveihez, bejelentkezési IP-címeihez, lakcíméhez, telefonszámához és e-mail-címéhez fértek hozzá. 

A Framework által leírt adatvédelmi incidens részleteit tartalmazó Reddit-bejegyzés

A Metabase augusztus 6-án hozta nyilvánosságra a támadást, figyelmeztetve arra, hogy a Metabase Cloud platformját egy korábban ismeretlen, az 1.58-as és annál újabb verziókat érintő sebezhetőség révén feltörték. Hozzátette, hogy az önállóan üzemeltetett telepítések is veszélyben voltak. A támadó állítólag a sebezhetőséget kihasználva tetszőleges SQL-parancsokat juttatott be az alkalmazás adatbázisába, amivel potenciálisan rendszergazdai hozzáférést szerzett, és nyilvánosságra hozta a tárolt adatbázis-hitelesítő adatokat.

A Framework közlése szerint a bejelentés után azonnal megváltoztatta a hitelesítő adatait, és megerősítette, hogy a Metabase-en kívüli rendszerekben és a rendszergazdai hozzáférésben nem történt változás. Eric Schumacher szóvivő a TechCrunch-nak elmondta, hogy a biztonsági rés „minden ügyfelet” érintett, de konkrét számot nem kívánt közölni. A Framework még vizsgálja, hogy az üzleti szintű ügyfeleket is érintette-e az incidens. A Metabase zero-day sebezhetőségéről ismert, hogy legalább egy másik vállalatot, a Tally-t is érintette.

Google LogoAdd as a preferred source on Google
Mail Logo
> Magyarország - Kezdőlap > Hírek > News Archive > Newsarchive 2026 08 > A Framework laptopgyártó nyilvánosságra hozta az adatbiztonsági incidenst, miután egy zero-day támadás érte a Metabase elemzési szolgáltatót
Bùi Giang, 2026-08-10 (Update: 2026-08-10)