Výsledky hledání

výrobce: Oracle× téma: malware× v celém archivu zrušit filtry

3 karet z 3 položek CZ · EN/orig

Analýza BPFDoor a AVERAT cílících na síťová zařízení v telekomunikacích

Výzkumníci ze společnosti Rapid7 analyzovali sadu linuxových vzorků včetně variant BPFDoor a implantátu AVERAT, které cílí na telekomunikační prostředí a síťová zařízení. Škodlivý kód využívá regionálně přizpůsobené maskování procesů podle softwaru obětí, například napodobováním antispamu SpamSniper v Jižní Koreji či systémů napojených na Oracle. K obcházení inspekce provozu a doručování aktivačních příkazů aktéři využívají tunelování přes HTTPS požadavky a komunikaci přes SMTP, DNS či TCP.

ShareTech SpamSniper Oracle telekomunikace US

tg: varování tg: rozbor tp: malware tp: špionáž

· Rapid7 · SMTP is the key: BPFDoor and AVERAT hitting the network edge

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0029 USD

SPOJENO PŘES CVE Skupina ShinyHunters obchází WAF a masivně zneužívá chybu v Oracle PeopleSoft

Útočníci ze skupiny ShinyHunters obnovili rozsáhlé útoky zneužívající kritickou zranitelnost CVE-2026-35273 v Oracle PeopleSoft. Ochranu pomocí pravidel WAF obcházejí URL kódováním cesty k rozhraní PSEMHUB, což jim umožňuje nasazovat web shelly na neopravené servery napříč různými odvětvími.

KEV ✓ · ransomware EPSS 0.09 CVSS 9.8 CVE-2026-35273 Oracle Google Microsoft školství zdravotnictví doprava veřejná správa US

tg: varování tg: zneužíváno tg: rozbor tp: malware tp: ransomware

· BleepingComputer · ShinyHunters uses WAF bypass trick in Oracle PeopleSoft attacks · Mandiant / Google TI · ShinyHunters Renewed Mass Exploitation Campaign Targeting Oracle PeopleSoft · Zero Day Initiative · ZDI-26-387: Oracle PeopleSoft HttpListeningConnector Server-Side Request Forgery Vulnerability

Shrnuto strojově ze 6 zpráv (gemini-3.8-flash) za 0,0047 USD

Týdenní přehled hrozeb Check Point Research z 21. září

Check Point Research shrnuje bezpečnostní incidenty uplynulého týdne včetně úniku dat japonské Digital Agency či zasažení tankerů kyberútoky. Přehled dále pokrývá AI hrozby jako model Luciferus a techniku BragJack, kritické zranitelnosti u dodavatelů Cisco a Oracle a špionážní kampaně spojované se Severní Koreou a Čínou.

KEV ✓ EPSS 0.28 CVSS 10.0 CVE-2026-76460 CVE-2026-76461 CVE-2026-77692 CVE-2026-91843 Check Point Cisco Oracle ISC veřejná správa doprava IL

tg: incident tg: varování tg: přehled tp: malware tp: únik dat tp: AI tp: špionáž

· Check Point Research · 21st September – Threat Intelligence Report

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0021 USD