Filtrado por assunto

Oracle

Newsletters que abordam este assunto

Encontradas 14 newsletters sobre "Oracle"

8 notícias

Cybersec-1m - 25/08/2026

Suas notícias de cibersegurança em 1 minuto

Falha no Oracle WebLogic explorada permite acesso a dados críticos

A CISA adicionou ao seu catálogo de vulnerabilidades exploradas uma falha crítica de pontuação máxima no Oracle HTTP Server e WebLogic Server, identificada como CVE-2026-21962. Essa brecha de segurança com pontuação CVSS 10.0 permite ataques não autenticados via rede através de HTTP.

9 notícias

Cybersec-1m - 19/08/2026

Suas notícias de cibersegurança em 1 minuto

Oracle lança 943 patches para corrigir falhas críticas em produtos

A Oracle lançou 943 correções de segurança em sua Atualização Crítica de Segurança de agosto de 2026 para resolver vulnerabilidades recém-divulgadas em seu portfólio de software corporativo. A atualização abrange produtos sob suporte principal e estendido, corrigindo diversas falhas rastreadas por identificadores CVE.

13 notícias

Cybersec-1m - 06/08/2026

Suas notícias de cibersegurança em 1 minuto

Ataques usam khunt no Oracle para virar SQL Injection em SYSTEM

Invasores exploraram uma falha de injeção SQL em uma aplicação web para invadir um banco de dados Oracle e instalaram um kit de ferramentas de pós-exploração sem gravar arquivos no disco. Eles injetaram código Java que o banco compilou em objetos de esquema para executar comandos maliciosos diretamente a partir do motor do banco de dados.

15 notícias

Cybersec-1m - 16/07/2026

Suas notícias de cibersegurança em 1 minuto

CISA alerta sobre falha no Oracle E-Business Suite sendo explorada ativamente

A Agência de Segurança Cibernética e de Infraestrutura dos EUA (CISA) alertou que atacantes estão explorando ativamente a vulnerabilidade CVE-2026-46817 no Oracle E-Business Suite, uma falha de gerenciamento de privilégios que permite o controle total do Oracle Payments. Devido ao risco, a falha foi adicionada ao Catálogo de Vulnerabilidades Exploradas Conhecidas com a recomendação de correção imediata para agências federais.

8 notícias

Cybersec-1m - 08/05/2026

Suas notícias de cibersegurança em 1 minuto

Ex-contratado do governo é condenado por apagar dezenas de bancos de dados federais

Um homem de 34 anos da Virgínia foi considerado culpado por conspirar para destruir dezenas de bancos de dados governamentais após ser demitido de seu cargo como contratado federal. O réu utilizou seus conhecimentos e acessos privilegiados para planejar a sabotagem dos sistemas de TI da agência onde trabalhava.

7 notícias

Cybersec-1m - 21/03/2026

Suas notícias de cibersegurança em 1 minuto

Oracle Corrige Falha RCE Crítica em Plataformas de Identidade e Serviços Web

A Oracle emitiu um alerta de segurança urgente sobre uma falha crítica de Execução Remota de Código (RCE), rastreada como CVE-2026-21992, que afeta o Oracle Identity Manager e o Oracle Web Services Manager, permitindo que invasores comprometam sistemas remotamente sem autenticação. Organizações que utilizam esses componentes do Fusion Middleware afetados devem aplicar as correções imediatamente para evitar explorações.

14 notícias

Cybersec-1m - 06/12/2025

Suas notícias de cibersegurança em 1 minuto

Barts Health NHS: Vazamento após ataque zero-day da Oracle

O Barts Health NHS Trust anunciou que atores do ransomware Clop roubaram arquivos de um banco de dados ao explorar uma vulnerabilidade em seu software Oracle E-business Suite.

8 notícias

Cybersec-1m - 26/11/2025

Suas notícias de cibersegurança em 1 minuto

Dartmouth confirma violação de dados após extorsão do Clop

O Dartmouth College divulgou uma violação de dados após o grupo de extorsão Clop vazar informações supostamente roubadas de seus servidores Oracle E-Business Suite em seu site na dark web.

10 notícias

Cybersec-1m - 25/11/2025

Suas notícias de cibersegurança em 1 minuto

Vulnerabilidade Crítica no Oracle Identity Manager em Exploração

A exploração da vulnerabilidade CVE-2025-61757 sucede uma violação da Oracle Cloud ocorrida este ano e uma recente campanha de extorsão visando clientes do Oracle E-Business Suite.

5 notícias

Cybersec-1m - 23/11/2025

Suas notícias de cibersegurança em 1 minuto

Cox Enterprises revela vazamento de dados no Oracle E-Business Suite

A Cox Enterprises notificou indivíduos sobre uma violação de dados que expôs informações pessoais a hackers, após a exploração de uma falha zero-day no Oracle E-Business Suite.

CISA alerta: Hackers exploram RCE no Oracle Identity Manager

A CISA (Agência de Cibersegurança e Segurança de Infraestrutura dos EUA) alertou que atacantes estão explorando ativamente a vulnerabilidade CVE-2025-61757 da Oracle, recentemente adicionada ao catálogo KEV. Esta falha crítica de autenticação afeta o Oracle Identity Manager, parte do Oracle Fusion Middleware.