Oracleへのシステムコマンド攻撃、SQLインジェクションからリモートコード実行に発展
eSecurity Planet のコンテンツおよび製品に関する推奨事項は、編集上の独立性を保っています。当サイトを経由してパートナーのリンクをクリックいただくと、収益が発生する場合があります。 詳細はこちら 何十年も前から知られている手法であるにもかかわらず、SQLインジェクション(SQLi)は今なおサ
eSecurity Planet のコンテンツおよび製品に関する推奨事項は、編集上の独立性を保っています。当サイトを経由してパートナーのリンクをクリックいただくと、収益が発生する場合があります。 詳細はこちら 何十年も前から知られている手法であるにもかかわらず、SQLインジェクション(SQLi)は今なおサ
ハッカーがSQLインジェクションの脆弱性を悪用し、企業ネットワークへの侵入に使われたOracleデータベースの内部に、ポスト・エクスプロイテーション・ツールキットを直接インストールしていたことが分かりました。 この攻撃は、Oracleデータベースサーバーをホストするサーバー上で認証情報の窃取をHuntressのセキュ