Forscher haben einen Angriff auf eine Oracle-Datenbank aufgedeckt, bei dem Hacker eine SQL-Injection-Schwachstelle nutzten, um ein Post-Exploitation-Toolkit direkt in der Datenbank zu installieren. Der Vorfall zeigt, wie Angreifer eine anfällige öffentlich erreichbare Anwendung als Einstiegspunkt für einen tieferen Netzwerkzugriff nutzen können. Anstatt herkömmliche Malware-Dateien auf dem Server abzulegen, speicherte die Gruppe Java-Code in Oracle und…
Angreifer nutzen eine kritische Oracle-EBS-Schwachstelle inzwischen aktiv aus. Dadurch steigt der Druck auf Unternehmen, die ihre Systeme noch nicht mit den neuesten Sicherheitsupdates abgesichert haben. Sicherheitsforscher haben Angriffe in realen Umgebungen nachgewiesen. Damit ist klar, dass Cyberkriminelle die Schwachstelle nicht mehr nur analysieren, sondern gezielt verwundbare Server angreifen. Die Oracle-EBS-Schwachstelle, die unter der Kennung CVE-2026-46817…
Eine kritische Schwachstelle in den Identitätssystemen von Oracle hat eine Notfallreaktion außerhalb des regulären Patch-Zyklus ausgelöst. Die Oracle RCE-Schwachstelle betrifft zentrale Infrastruktur, die zur Verwaltung von Zugriff und Authentifizierung in Unternehmensumgebungen eingesetzt wird. Entscheidend ist dabei, wie leicht sie ausgenutzt werden kann und welchen Umfang an Kontrolle sie Angreifern ermöglicht. Kritische Schwachstelle ermöglicht Fernzugriff Die…