Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/jwa7470/2025-oracle-sso-ldap-attack-post-incident-written-report
Análisis de VulnerabilidadesSeguridad en la NubeSeguridad de Cadena de SuministroAutenticaciónAprendizaje y EducaciónRespuesta a Incidentes
GitHubjwa7470/2025-oracle-sso-ldap-attack-post-incident-written-report

2025-Oracle-SSO-LDAP-Attack-Post-Incident-Written-Report

Ver Repositorio
hace 16h 10mAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

Informe posterior al incidente que analiza el ataque a la cadena de suministro de Oracle Cloud SSO/LDAP (CVE-2021-35587). Detalla la explotación de la infraestructura de servidores heredados, el impacto en más de 140 000 inquilinos de la nube, los hallazgos de la causa raíz y las estrategias de mitigación por fases.

Compartir

Informe Escrito Posterior al Incidente de Ataque a Oracle SSO/LDAP 2025

Este informe posterior al incidente examina la brecha en la cadena de suministro de 2025 dirigida a la infraestructura de identidad y autenticación de Oracle Cloud. Detalla cómo los actores de amenazas explotaron una vulnerabilidad de Ejecución Remota de Código previa a la autenticación sin parchear (CVE-2021-35587, CVSS 9.8) en instancias heredadas de Oracle Access Manager (OAM) para falsificar tokens de autenticación y operar sin ser detectados durante meses. El informe evalúa el radio de explosión—que afectó a más de 140,000 inquilinos y expuso 6 millones de registros de usuarios—realiza un análisis de causa raíz sobre la exposición de activos heredados, y describe la revocación inmediata de tokens, la mejora del SIEM a corto plazo y las recomendaciones de seguridad de Confianza Cero a largo plazo.

Descargar herramienta