Navegación

Los hackers ejecutan el kit de herramientas de post-explotación khunt desde la base de datos Oracle.

fuente: https://www.bleepingcomputer.com/news/security/hackers-run-khunt-post-exploitation-toolkit-from-oracle-database/

Los hackers explotaron una vulnerabilidad de inyección SQL para instalar un kit de herramientas de post-explotación directamente en una base de datos Oracle, la cual utilizaron para infiltrarse en una red corporativa.

El ataque fue descubierto por Huntress el 27 de julio de 2026, después de que su plataforma de seguridad detectara el robo de credenciales en un servidor que alojaba una base de datos Oracle.

Los registros de acceso de Apache mostraron que los atacantes obtuvieron acceso a través de un punto final vulnerable del motor de búsqueda en una aplicación Java pública que ejecutaba Apache Tomcat.

La aplicación no validó correctamente la entrada enviada mediante una función de autocompletado de búsqueda, lo que permitió a los atacantes ejecutar comandos SQL en la base de datos Oracle.

Huntress rastreó las solicitudes maliciosas hasta la dirección IP 178.162.151[.]229.

Últimas noticias

24 DE JULIO, 2026

Apple bloqueará dispositivos por impagos en iOS 27.

Apple implementará en iOS 27 un "candado financiero" que bloqueará apps y evitará la venta o borrado de dispositivos si existen deudas pendientes por...

Leer artículo
24 DE JULIO, 2026

Una nueva vulnerabilidad en HTTP/2 permite a los hackers colapsar servidores mediante ataques de agotamiento de memoria.

Una vulnerabilidad de denegación de servicio en HTTP/2, recientemente descubierta, está generando preocupación en la comunidad de ciberseguridad después de que...

Leer artículo
23 DE JULIO, 2026

Asociación AMD Anthropic: 2 GW de MI450 GPUs

AMD apenas había terminado de presentar los detalles de hardware de su nuevo sistema de IA a escala de rack Helios. Casi inmediatamente después, la compañía anu...

Leer artículo