Navegación

Los hackers ejecutan el kit de herramientas de post-explotación khunt desde la base de datos Oracle.

fuente: https://www.bleepingcomputer.com/news/security/hackers-run-khunt-post-exploitation-toolkit-from-oracle-database/

Los hackers explotaron una vulnerabilidad de inyección SQL para instalar un kit de herramientas de post-explotación directamente en una base de datos Oracle, la cual utilizaron para infiltrarse en una red corporativa.

El ataque fue descubierto por Huntress el 27 de julio de 2026, después de que su plataforma de seguridad detectara el robo de credenciales en un servidor que alojaba una base de datos Oracle.

Los registros de acceso de Apache mostraron que los atacantes obtuvieron acceso a través de un punto final vulnerable del motor de búsqueda en una aplicación Java pública que ejecutaba Apache Tomcat.

La aplicación no validó correctamente la entrada enviada mediante una función de autocompletado de búsqueda, lo que permitió a los atacantes ejecutar comandos SQL en la base de datos Oracle.

Huntress rastreó las solicitudes maliciosas hasta la dirección IP 178.162.151[.]229.

Últimas noticias

27 DE JULIO, 2026

Los chats compartidos de Claude AI aparecieron en Google debido a un error de configuración.

Durante el fin de semana, los usuarios notaron algo inquietante. Las conversaciones compartidas de Claude AI aparecían en los resultados de búsqueda de Google....

Leer artículo
27 DE JULIO, 2026

Samsung One UI 9 bloquea el teléfono para siempre después de 13 códigos incorrectos.

Samsung está reforzando considerablemente la seguridad de la pantalla de bloqueo en One UI 9, su interfaz basada en Android 17. La nueva regla es estricta: si s...

Leer artículo
27 DE JULIO, 2026

TELESHIM abusa de Telegram como centro de mando y control en ataques contra gobiernos de Oriente Medio.

Investigadores de ciberseguridad han detectado nueva actividad maliciosa por parte de un grupo de ciberdelincuentes vinculado al este de Asia, que ataca a entid...

Leer artículo