Новости / Oracle (3)

Хакеры UNC1945 взламывали сети компаний через 0-day-уязвимость в Oracle Solaris

Oracle Solaris

Специалисты подразделения Mandiant ИБ-компании FireEye опубликовали отчет о деятельности киберпреступной группировки UNC1945, эксплуатирующей уязвимость нулевого дня в Oracle Solaris для получения доступа к корпоративным сетям. Как правило, группировка атакует телекоммуникационные, финансовые и консалтинговые компании.

Читать пост

Хакеры активно сканируют Сеть на предмет уязвимых серверов Oracle WebLogic

Oracle WebLogic

Злоумышленники активно сканируют Сеть на предмет серверов Oracle WebLogic, содержащих критическую уязвимость. Ее эксплуатация позволяет перехватить контроль над системой без особых усилий и без аутентификации. В ходе атак используется уязвимость CVE-2020-14882 , получившая оценку в 9,8 балла из 10 по шкале CVSS. Злоумышленник может путем просто GET …

Читать пост

Oracle выпускает Oracle Cloud Guard и Oracle Maximum Security Zones

Oracle

Корпорация Oracle объявила о выпуске облачных сервисов Oracle Cloud Guard и Oracle Maximum Security Zones. Благодаря Oracle Maximum Security Zones Oracle становится первым провайдером публичных облачных сервисов, который с первого дня работы клиента в облаке автоматически применяет основанные на лучших практиках политики безопасности . Это позволяе …

Читать пост

WSJ: ByteDance предпочла Oracle Microsoft

Oracle и TikTok

Владелец популярного приложения для обмена видео TikTok китайская компания ByteDance выбрала компанию Oracle в качестве покупателя американского сегмента своей социальной сети. Об этом сообщило издание The Wall Street Journal со ссылкой на осведомленные источники.

Читать пост

Уязвимости в Oracle E-Business Suite подвергают бизнес-операции риску взлома

уязвимости

Специалисты из компании Onapsis сообщили технические подробности критических уязвимостей (CVE-2020-2586 и CVE-2020-2587), получивших название BigDebIT, в интегрированной группе приложений Oracle E-Business Suite (EBS), предназначенной для автоматизации операций CRM, ERP и SCM для организаций.

Читать пост

Уязвимости в Oracle iPlanet Web Server позволяют похитить конфиденциальные данные

Уязвимости в Oracle iPlanet Web Server позволяют похитить конфиденциальные данные

Исследователи безопасности из компании Nightwatch Cybersecurity обнаружили ряд уязвимостей, затрагивающих Oracle iPlanet Web Server. Эксплуатация уязвимостей ( CVE-2020-9315 и CVE-2020-9314 ) позволяет злоумышленнику получить доступ к конфиденциальным данным и осуществлять фишинговые атаки.

Читать пост

5 прогнозов Oracle, как облака изменят информационную безопасность в 2020 году

5 прогнозов Oracle, как облака изменят информационную безопасность в 2020 году

Согласно ежегодному отчету Oracle и KPMG об угрозах для облаков в 2019 году (OracleandKPMGCloudThreatReport 2019), семь из десяти опрошенных организаций стали использовать больше критичных для бизнеса облачных сервисов, чем в 2018 году.

Читать пост

Половина компаний, использующих ПО Oracle EBS, не установили патчи для уязвимостей

Oracle

Тысячи предприятий, использующих программное обеспечение Oracle E-Business, находятся в зоне риска атак в связи с содержащимися в нем уязвимостями. По данным компании Onapsis, примерно половина организаций, использующих Oracle EBS, все еще не применила обновления, устраняющие уязвимости CVE-2019-2648 и CVE-2019-2633, несмотря на то, что производите …

Читать пост

Группировка Rocke переключилась на новые методы обхода обнаружения

tiny graph

Китайская киберпреступная группировка под названием Rocke, организовавшая многочисленные крупномасштабные кампании по криптомайнингу, теперь применяет новые тактики, методы и процедуры. Преступники используют новую инфраструктуру C&C-сервера и обновленное вредоносное ПО для уклонения от обнаружения.

Читать пост

Китайский интернет может по желанию превратиться в интранет

Sinofirewall

Читать пост