LONDON (IT BOLTWISE) – Angreifer nutzten eine SQL-Injection in einer public-facing Oracle-Anwendung, um über Java-Objekte im Datenbank-Engine-Kontext SYSTEM-Kommandos auszuführen. Dabei setzten sie kein binäres Dropper-Executable auf dem Dateisystem ein, sondern ließen Oracle Java Source in gespeicherte Schema-Objekte kompilieren und daraus Befehle starten. Huntress ordnet das Toolkit unter dem Namen khunt ein und verband die Taten […]
Dieser Beitrag Khunt-Toolkit: SQL-Injection in Oracle führt zu SYSTEM-Codeausführung erschien als erstes auf IT BOLTWISE x Artificial Intelligence.
SOCIAL SHARE CARD GENERATOR