Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
2025-Oracle-SSO-LDAP-Attack-Post-Incident-Written-Report — # Vorfallbericht zur Analyse des Oracle Cloud SSO/LDAP-Supply-Chain-Angriffs (CVE-2021-35587) Beschreibt die Ausnutzung der veralteten Serverinfrastruktur, die Auswirkungen auf über 140.000 Cloud-Mandanten, die Ergebnisse der Ursachenanalyse sowie die phasenweise umgesetzten Abwehrstrategien. | Kitploit
Tools/GitHubGitHub/jwa7470/2025-oracle-sso-ldap-attack-post-incident-written-report
SchwachstellenanalyseCloud-SicherheitLieferkettensicherheitAuthentifizierungLernen & BildungIncident Response
GitHubjwa7470/2025-oracle-sso-ldap-attack-post-incident-written-report

2025-Oracle-SSO-LDAP-Attack-Post-Incident-Written-Report

Repository anzeigen
vor 16h 12mNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

# Vorfallbericht zur Analyse des Oracle Cloud SSO/LDAP-Supply-Chain-Angriffs (CVE-2021-35587) Beschreibt die Ausnutzung der veralteten Serverinfrastruktur, die Auswirkungen auf über 140.000 Cloud-Mandanten, die Ergebnisse der Ursachenanalyse sowie die phasenweise umgesetzten Abwehrstrategien.

Teilen

2025-Oracle-SSO-LDAP-Angriffsbericht-nach-dem-Vorfall

Dieser Bericht nach dem Vorfall untersucht den Supply-Chain-Vorfall von 2025, der die Identitäts- und Authentifizierungsinfrastruktur von Oracle Cloud angriff. Er beschreibt detailliert, wie Bedrohungsakteure eine ungepatchte Pre-Authentication-Remote-Code-Execution-Schwachstelle (CVE-2021-35587, CVSS 9.8) in veralteten Oracle Access Manager (OAM)-Instanzen ausnutzten, um Authentifizierungstokens zu fälschen und monatelang unentdeckt zu operieren. Der Bericht bewertet den Schadensradius – der über 140.000 Mandanten betraf und 6 Millionen Benutzerdatensätze offenlegte –, führt eine Ursachenanalyse zur Gefährdung durch Altsysteme durch und skizziert Empfehlungen für die sofortige Token-Widerrufung, kurzfristige SIEM-Verbesserungen und langfristige Zero-Trust-Sicherheitsmaßnahmen.

Tool herunterladen