Navegación

Los hackers ejecutan el kit de herramientas de post-explotación khunt desde la base de datos Oracle.

fuente: https://www.bleepingcomputer.com/news/security/hackers-run-khunt-post-exploitation-toolkit-from-oracle-database/

Los hackers explotaron una vulnerabilidad de inyección SQL para instalar un kit de herramientas de post-explotación directamente en una base de datos Oracle, la cual utilizaron para infiltrarse en una red corporativa.

El ataque fue descubierto por Huntress el 27 de julio de 2026, después de que su plataforma de seguridad detectara el robo de credenciales en un servidor que alojaba una base de datos Oracle.

Los registros de acceso de Apache mostraron que los atacantes obtuvieron acceso a través de un punto final vulnerable del motor de búsqueda en una aplicación Java pública que ejecutaba Apache Tomcat.

La aplicación no validó correctamente la entrada enviada mediante una función de autocompletado de búsqueda, lo que permitió a los atacantes ejecutar comandos SQL en la base de datos Oracle.

Huntress rastreó las solicitudes maliciosas hasta la dirección IP 178.162.151[.]229.

Últimas noticias

17 DE JUNIO, 2026

Plugins maliciosos de JetBrains roban claves API de IA mientras las extensiones de Chrome capturan chats de chatbots.

Investigadores de ciberseguridad han detectado una "campaña de malware coordinada" en JetBrains Marketplace que ha publicado nada menos que 15 plugins...

Leer artículo
17 DE JUNIO, 2026

Las 10 principales vulnerabilidades de ataque en 2026

Las brechas de seguridad no siempre comienzan con una vulnerabilidad de día cero. Un panel de administración expuesto puede ser atacado mediante fuerza bruta, o...

Leer artículo
17 DE JUNIO, 2026

La validación de la exposición adversaria convierte la visibilidad de la seguridad en una priorización fiable.

Para los equipos de seguridad, los hallazgos son constantes, pero mantener la confianza en saber cuáles son relevantes se está volviendo más difícil. El problem...

Leer artículo