Cybersec-1m - 06/08/2026
Suas notícias de cibersegurança em 1 minuto
Ataques usam khunt no Oracle para virar SQL Injection em SYSTEM
Invasores exploraram uma falha de injeção SQL em uma aplicação web para invadir um banco de dados Oracle e instalaram um kit de ferramentas de pós-exploração sem gravar arquivos no disco. Eles injetaram código Java que o banco compilou em objetos de esquema para executar comandos maliciosos diretamente a partir do motor do banco de dados.