Login
← Toate știrile

Atacatorii compilează khunt în interiorul Oracle pentru a transforma injecția SQL în acces Windows SISTEM

The Hacker News tradus automat Securitate

Atacatorii au pătruns în baza de date de Oracle a unei organizații printr-un vulnerabilitate de injecție SQL într-o aplicație web publică, apoi au instalat un toolkit post-exploatare fără a scrie un executabil pe disc. Au introdus cod sursă Java în baza de date, Oracle-au permis să îl compileze în obiecte de schemă stocate și au rulat comenzi din interiorul motorului bazei de date. Huntress, care urmărește trusa de unelte ca khunt…

Citește articolul complet pe The Hacker News https://thehackernews.com/2026/08/attackers-compile-khunt-inside-oracle.html
Atacurile de acest fel ajung aproape întotdeauna la site-uri obișnuite, nu la ținte alese anume. Dacă vrei ca site-ul tău să nu ajungă subiect de știre, găzduirea CrockyHost vine cu backup zilnic, actualizări automate și firewall gestionat de noi.