Navegación

Los hackers ejecutan el kit de herramientas de post-explotación khunt desde la base de datos Oracle.

fuente: https://www.bleepingcomputer.com/news/security/hackers-run-khunt-post-exploitation-toolkit-from-oracle-database/

Los hackers explotaron una vulnerabilidad de inyección SQL para instalar un kit de herramientas de post-explotación directamente en una base de datos Oracle, la cual utilizaron para infiltrarse en una red corporativa.

El ataque fue descubierto por Huntress el 27 de julio de 2026, después de que su plataforma de seguridad detectara el robo de credenciales en un servidor que alojaba una base de datos Oracle.

Los registros de acceso de Apache mostraron que los atacantes obtuvieron acceso a través de un punto final vulnerable del motor de búsqueda en una aplicación Java pública que ejecutaba Apache Tomcat.

La aplicación no validó correctamente la entrada enviada mediante una función de autocompletado de búsqueda, lo que permitió a los atacantes ejecutar comandos SQL en la base de datos Oracle.

Huntress rastreó las solicitudes maliciosas hasta la dirección IP 178.162.151[.]229.

Últimas noticias

21 DE JULIO, 2026

Los ataques de JadePuffer ahora tienen como objetivo los datos de los modelos de IA con ransomware.

El agente de IA autónomo JadePuffer se ha actualizado con un malware personalizado llamado EncForge, que se centra en el cifrado de activos de IA, como conjunto...

Leer artículo
21 DE JULIO, 2026

La campaña FakeGit utiliza 7.600 repositorios de GitHub para propagar el malware SmartLoader.

Investigadores de ciberseguridad han descubierto cerca de 7600 repositorios maliciosos de GitHub, de los cuales más de 800 se hacen pasar por servidores de inte...

Leer artículo
21 DE JULIO, 2026

El ransomware Qilin se implementó a través de la vulnerabilidad CVE-2026-0257 de Palo Alto GlobalProtect.

Durante junio de 2026, Arctic Wolf Labs rastreó varias intrusiones de ransomware hasta un único punto de entrada. Los atacantes explotaron una vulnerabilidad en...

Leer artículo