Tenable Research Advisories have added two items:

- CVE-2026-9065: Surecart - SQL Injection https://www.tenable.com/security/research/tra-2026-43

- CVE-2026-9059: NextGEN Gallery - SQL Injection https://www.tenable.com/security/research/tra-2026-42 @tenable #infosec #vulnerability #SQL

Surecart - SQL Injection

SureCart version prior to 4.2.1 are vulnerable to authenticated SQL injection via multiple parameters ('model_name', 'model_id', 'integration_id', 'provider') on the REST API endpoint '/surecart/v1/integrations/{id}'.

Tenable®

Le SELECT * est un crime contre l'humanité.

Ma formation PostgreSQL 18 vient d'être mise à jour pour ceux qui veulent arrêter d'en commettre.

100% gratuit, open source 🐘⚡

🔗 https://github.com/NDXDeveloper/formation-postgresql-18

#PostgreSQL #SQL #OpenSource

Scales of Justice: The Serpent
The bringer of Injustice of wealth and power and to own your Python code-base.

#CyberSecurity #PowerShell #CFML #AI #Networking #SQL #Cloud #GRC #Gaming #Technology #Python #ZeroTrust #DevSecOps #FinOps #Programming

Game Link: https://blackcatwhitehatsecurity.com/theGame11.cfm
#bibliocon26 Dataquest - Ein interaktiver Einstieg in #SQL - Ein Lernspiel zur Einführung in SQL von Studierenden der HS für den Öffentlichen Dienst in Bayern ist das zweite mit dem #TIPAward2026 ausgezeichnete Projekt. Komplett ohne Vorerfahrungen spielbar - und auf der Hochschulwebseite frei verfügbar #IT #Kompetenz

NOT IN — не противоположность IN: что в запросе ломает один NULL

В SQL самые опасные ошибки часто выглядят как рабочие запросы. Они не падают, не ругаются на синтаксис и не подсвечиваются в IDE — просто возвращают пустоту там, где должны быть данные. В этой статье разберём классическую ловушку NOT IN : почему один NULL в подзапросе может «отравить» всю выборку, чем IN на самом деле отличается от NOT IN и почему в таких случаях безопаснее писать через NOT EXISTS .

https://habr.com/ru/companies/otus/articles/1036198/

#SQL #NOT_IN #NULL #NOT_EXISTS #подзапросы #трёхзначная_логика #UNKNOWN #WHERE #антиджойн #ошибки_SQL

NOT IN — не противоположность IN: что в запросе ломает один NULL

Привет, Хабр! В SQL есть отдельный класс ошибок, неприятных именно тем, что они никак себя не проявляют: база не выдаёт исключения, не пишет предупреждения — запрос...

Хабр
Senior Forecasting Modeller at Monzo

Monzo is hiring Senior Forecasting Modeller

Data Scientist, Market Growth (Lifecycle) at Binance

Binance is hiring Data Scientist, Market Growth (Lifecycle)

Gracie, Rosie & Chloe
You have been contacted by Gracie, Rosie & Chloe to provide top notch Governance, Risk and Compliance. How will you respond?

#CyberSecurity #PowerShell #CFML #AI #Networking #SQL #Cloud #GRC #Gaming #Technology #Python #ZeroTrust #DevSecOps #FinOps #Programming

Game Link: https://blackcatwhitehatsecurity.com/theGame10.cfm
Gone Phishing: The Unicorn
The Unicorn is a magical individual that all organizations strive to obtain.

#CyberSecurity #PowerShell #CFML #AI #Networking #SQL #Cloud #GRC #Gaming #Technology #Python #ZeroTrust #DevSecOps #FinOps #Programming

Game Link: https://blackcatwhitehatsecurity.com/theGame9.cfm