更多全球网络安全资讯尽在邑安全一名名为“rose87168”的威胁行为者声称从 Oracle云服务器窃取了600万条记录。据报道,被盗数据包括Java密钥库(JKS)文件、加密的单点登录(SSO)密码...
黑客勒索约1.58亿人民币(10万 XMR),声称窃取Oracle数据,官方紧急否认数据泄露
在一名威胁行为者声称从Oracle Cloud的联合SSO(单点登录)登录服务器中窃取了600万条数据记录并将其出售后,Oracle公开回应否认其系统遭到入侵。 “Oracle Clou...
黑客声称入侵Oracle云平台,影响超14万租户;工信部CSTIS提醒:防范Auto-color恶意软件的风险 | 牛览
新闻速览•工信部CSTIS提醒:防范Auto-color恶意软件的风险•66%云存储桶面临风险,专家提醒警惕新型云原生勒索攻击•黑客声称入侵Oracle云平台泄露,影响超14万租户•微软三天短期证书被...
黑客称窃取 Oracle 云 600 万条记录,14 万租户云安全告急
黑客rose87168声称从Oracle云服务器窃取了600万条记录,包括Java密钥库文件、加密的单点登录密码等敏感数据。GitHub Action 中广泛使用的 tj-actions/change...
或许是2025 年最大的供应链黑客攻击
Oracle Cloud数据泄露争议调查供应链攻击事件背景关键点CloudSEK报告:发现600万条Oracle Cloud记录在暗网兜售,涉及SSO/LDAP敏感数据Oracle官方声明:"Orac...
黑客声称从 Oracle 云服务器窃取了 600 万条销售记录
关键词数据泄露一个名为“rose87168”的威胁行为者声称从 Oracle 云服务器窃取了 600 万条记录。据报道,被盗数据包括 Java 密钥存储 (JKS) 文件、加密的单点登录 (SSO) ...
Oracle Socks5代理工具
0x01 前言 在内网横向过程中,经常会遇到获取到Oracle数据库权限,但是执行命令或者其他操作遭到拦截,但是这台数据库又是通往其他网段的关键,所以为解决这个小问题,编写了一个小工具。 0x02 ...
记一次对某外国服务器的内网渗透练手
前情提要,外国服务器存在Weblogic漏洞,通过漏洞上传shell获取了服务器权限,分析下服务器上的杀软进程:杀软进程为迈克菲,暂时关不掉先留后门再说 查找目标服务器的weblogic真实网站的根目...
通过JDBCparty 对 oracle 利用链分析
前言前些日子打了一个软件攻防赛,其中有一个 java 题,我记得结束的时候都是 0 解来着,因为官方也没有给 wp,所以就一直没有去解决,有一天看到 n1ght 师傅发了 poc,于是又去研究了一下,...
蓝队第2篇 | Weblogic反序列化攻击不依赖日志溯源攻击时间
Part1 前言 WebLogic是美国Oracle公司出品一款中间件产品,在国内使用也比较广泛。从2015年开始至今,接连爆出过10几个可直接利用的Java反序列化漏洞,相关漏洞的原理也越来越复杂...
CVE-2022-21449漏洞分析
前言Oracle于今年4月19日披露出了一个java的加密算法漏洞,简单来说效果就是绕过ECDSA 签名算法,也就说是这个名白签了。该漏洞允许攻击者随意伪造相关SSL证书或SSL握手包,影响到Java...
甲骨文提议:将美国所有数据纳入Oracle AI研究(包括DNA)
在近日举行的迪拜世界政府峰会上,甲骨文(Oracle)创始人拉里·埃里森提出了一项引发广泛关注的激进提议:各国政府应将包括公民基因组数据在内的所有国家信息整合到一个统一的数据库中,以供人工智能(AI)...
47