0x00 漏洞编号CVE-2023-220400x01 危险等级中危0x02 漏洞概述Oracle WebLogic Server是一个统一的可扩展平台,专用于开发、部署和运行Java应用等适用于本地...
更新MDUT渗透神器二开增强版
工具介绍 MDUT是一款支持多种数据库的安全测试工具,相信大多数师傅都有用过,这里就不多做介绍了,但是也存在不少Bug问题,因此@S0cke3t师傅对其进行了二开,修复了近10几处问题,同时也增加和优...
CVE-2023-21939 - Oracle Java SE代码执行 - 概念证明
漏洞摘要:Oracle Java SE、Oracle Java SE 的 Oracle GraalVM 企业版产品(组件:Swing)中存在漏洞。受影响的受支持版本包括 Oracle Java SE:...
如何查看 Oracle 定时任务执行耗时
Oracle 数据库中可以定时执行一些任务( oracle job ),如何查看指定任务的历史执行时间?实际应用的故事背景是这样的:医院的医生挂号排班表是通过 oracle job 定时执行存储过程写...
转载 | 警惕风险突出的100个高危漏洞(下)
高危漏洞是网络系统可能被黑客利用以进行非法访问、数据窃取或系统破坏的严重安全缺陷。每一个操作系统、网络应用都可能存在这样的漏洞。这些漏洞一旦被恶意利用,将给网络系统带来极大的安全风险,可能影响网络系统...
ORACLE员工信息遭泄露
在最近涉嫌涉及SAP的违规行为扩散几天后,著名的威胁参与者 888公开了一项新的涉嫌违规行为。这一次影响了 IT 领域另一家重要的跨国公司ORACLE。这次泄露似乎导致大约4,002 行员工个人信息泄...
Oracle 统计表空间使用率越来越慢是怎么回事
统计表空间使用率时如果使用到了 DBA_FREE_SPACE 可以会遇到执行越来越慢的情况,比如以下语句:-- 按最终使用比排序select UPPER(F.TABLESPACE_NAME) as "...
老美CISA警告五个漏洞正被积极利用
网络安全和基础设施安全局 (CISA) 就五个正在被广泛利用的严重漏洞发出了紧急警告。敦促使用受影响产品的组织应用供应商提供的缓解措施,或者在没有解决方案的情况下停止使用。CVE-2024-27348...
新的 Linux 恶意软件 Hadooken 针对 Oracle WebLogic 服务器
黑客瞄准 Oracle WebLogic 服务器,用一种名为“Hadooken”的新 Linux 恶意软件感染它们,该恶意软件会启动一个加密矿工和一个分布式拒绝服务 (DDoS) 攻击工具。获得的访问...
警惕风险突出的100个高危漏洞(下)
警惕风险突出的100个高危漏洞(上)高危漏洞是网络系统可能被黑客利用以进行非法访问、数据窃取或系统破坏的严重安全缺陷。每一个操作系统、网络应用都可能存在这样的漏洞。这些漏洞一旦被恶意利用,将给网络系统...
名为Hadooken的新型Linux恶意软件以Oracle WebLogic服务器为目标
关键词恶意软件Aqua Security Nautilus 研究人员发现了一种名为 Hadoop 的新型 Linux 恶意软件,该恶意软件以 Weblogic 服务器为目标。这个名字来自于《街头霸王》...
新的 Linux 恶意软件活动利用 Oracle Weblogic 挖掘加密货币
网络安全研究人员发现了一个针对 Linux 环境的新恶意软件活动,以进行非法加密货币挖掘并传播僵尸网络恶意软件。据云安全公司 Aqua 称,该活动专门针对 Oracle Weblogic 服务器,旨在...
47