攻撃者、SQLインジェクション侵害後にOracle Database内部にマルウェアを隠蔽
攻撃者はSQLインジェクションとOracleの組み込みJava機能を組み合わせ、カスタム型の侵入後ツールキットをデータベース内部に隠蔽し、基盤となるWindowsサーバー上でSYSTEM権限でのアクセスを獲得しました。 H
攻撃者はSQLインジェクションとOracleの組み込みJava機能を組み合わせ、カスタム型の侵入後ツールキットをデータベース内部に隠蔽し、基盤となるWindowsサーバー上でSYSTEM権限でのアクセスを獲得しました。 H
2026年7月27日に検知されたこのインシデントは、セキュリティ対策が不十分な公開アプリケーションが、攻撃者にデータベースクエリの操作から基盤OSの完全掌握までの道を開いてしまうことを示しています。 最初のアラートは、OracleデータベースをホストするWindowsエンドポイントで発生した認証情報窃取の活動に関する
セキュリティ 専門家によれば、AIによるバグハンティングの時代が到来しており、防御側はより多忙な業務量に適応せざるを得ないといいます
今四半期のクリティカルパッチアップデートには過去最多の修正が含まれており、32の製品ファミリーが対象となっています。 Oracleが公開した2026年7月版のクリティカルパッチアップデートは、同社史上最大規模となり、Ora