Výsledky hledání

výrobce: Oracle× téma: malware× typ: rozbor× v celém archivu zrušit filtry

2 karet z 2 položek CZ · EN/orig

Analýza BPFDoor a AVERAT cílících na síťová zařízení v telekomunikacích

Výzkumníci ze společnosti Rapid7 analyzovali sadu linuxových vzorků včetně variant BPFDoor a implantátu AVERAT, které cílí na telekomunikační prostředí a síťová zařízení. Škodlivý kód využívá regionálně přizpůsobené maskování procesů podle softwaru obětí, například napodobováním antispamu SpamSniper v Jižní Koreji či systémů napojených na Oracle. K obcházení inspekce provozu a doručování aktivačních příkazů aktéři využívají tunelování přes HTTPS požadavky a komunikaci přes SMTP, DNS či TCP.

ShareTech SpamSniper Oracle telekomunikace US

tg: varování tg: rozbor tp: malware tp: špionáž

· Rapid7 · SMTP is the key: BPFDoor and AVERAT hitting the network edge

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0029 USD

SPOJENO PŘES CVE Skupina ShinyHunters obchází WAF a masivně zneužívá chybu v Oracle PeopleSoft

Útočníci ze skupiny ShinyHunters obnovili rozsáhlé útoky zneužívající kritickou zranitelnost CVE-2026-35273 v Oracle PeopleSoft. Ochranu pomocí pravidel WAF obcházejí URL kódováním cesty k rozhraní PSEMHUB, což jim umožňuje nasazovat web shelly na neopravené servery napříč různými odvětvími.

KEV ✓ · ransomware EPSS 0.09 CVSS 9.8 CVE-2026-35273 Oracle Google Microsoft školství zdravotnictví doprava veřejná správa US

tg: varování tg: zneužíváno tg: rozbor tp: malware tp: ransomware

· BleepingComputer · ShinyHunters uses WAF bypass trick in Oracle PeopleSoft attacks · Mandiant / Google TI · ShinyHunters Renewed Mass Exploitation Campaign Targeting Oracle PeopleSoft · Zero Day Initiative · ZDI-26-387: Oracle PeopleSoft HttpListeningConnector Server-Side Request Forgery Vulnerability

Shrnuto strojově ze 6 zpráv (gemini-3.8-flash) za 0,0047 USD