Security Week 1: Cтаратели не воруют, эксплойты старины глубокой, Google Play против свинства
|
|
Среда, 24 Января 2018 г. 00:07
+ в цитатник
Новость на русском.
Подробнее на английском

Популярные продукты Oracle пали жертвами недавно опубликованного эксплойта, позволяющего удаленно выполнять произвольный код, — правда, к удивлению экспертов, ничего хуже несанкционированной добычи криптовалюты с ними не случилось. Злоумышленники использовали уязвимость в серверах приложений WebLogic,
пропатченную Oracle еще в прошлом октябре.
Для применения эксплойта, публично описанного чуть больше месяца назад, не требуется особых умений. Неудивительно, что вредоносная кампания быстро набрала обороты. Под раздачу попали не только сами серверы WebLogic, но и другие решения Oracle, которые их используют. В том числе PeopleSoft — ERP-система для управления сложной административной инфраструктурой и финансовыми потоками крупного предприятия (часто организации хранят в этой системе все свои данные, конфиденциальные и не очень).
Читать дальше ->
https://habrahabr.ru/post/347400/
Метки:
author Kaspersky_Lab
информационная безопасность
блог компании «лаборатория касперского»
трояны
майнеры
oracle
weblogic
googleplay
monero
-
Запись понравилась
-
0
Процитировали
-
0
Сохранили
-