Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/jwa7470/2025-oracle-sso-ldap-attack-post-incident-written-report
Analisi delle VulnerabilitàSicurezza CloudSicurezza della Supply ChainAutenticazioneApprendimento e FormazioneRisposta agli Incidenti
GitHubjwa7470/2025-oracle-sso-ldap-attack-post-incident-written-report

2025-Oracle-SSO-LDAP-Attack-Post-Incident-Written-Report

Vedi Repository
16h 4m faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

Rapporto post-incidente che analizza l'attacco alla supply chain SSO/LDAP di Oracle Cloud (CVE-2021-35587). Dettaglia lo sfruttamento dell'infrastruttura server legacy, l'impatto su oltre 140.000 tenant cloud, i risultati dell'analisi delle cause principali e le strategie di mitigazione per fasi.

Condividi

2025-Oracle-SSO-LDAP-Attack-Post-Incident-Written-Report

Questo report post-incidente esamina la violazione della supply chain del 2025 che ha preso di mira l'infrastruttura di identità e autenticazione di Oracle Cloud. Descrive in dettaglio come gli attori delle minacce abbiano sfruttato una vulnerabilità di Remote Code Execution pre-autenticazione non patchata (CVE-2021-35587, CVSS 9.8) in istanze legacy di Oracle Access Manager (OAM) per falsificare token di autenticazione e operare inosservati per mesi. Il report valuta il blast radius—che ha avuto un impatto su oltre 140.000 tenant ed esposto 6 milioni di record utente—conduce un'analisi delle cause profonde sull'esposizione degli asset legacy e delinea la revoca immediata dei token, il potenziamento SIEM a breve termine e le raccomandazioni di sicurezza Zero Trust a lungo termine.

Scarica lo strumento