Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/jwa7470/2025-oracle-sso-ldap-attack-post-incident-written-report
Análise de VulnerabilidadesSegurança na NuvemSegurança da Cadeia de SuprimentosAutenticaçãoAprendizado e EducaçãoResposta a Incidentes
GitHubjwa7470/2025-oracle-sso-ldap-attack-post-incident-written-report

2025-Oracle-SSO-LDAP-Attack-Post-Incident-Written-Report

Ver Repositório
há 16h 10mAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

Relatório pós-incidente analisando o ataque à cadeia de suprimentos do Oracle Cloud SSO/LDAP (CVE-2021-35587). Detalha a exploração da infraestrutura legada de servidores, o impacto em mais de 140.000 tenants de nuvem, as conclusões sobre a causa raiz e as estratégias de mitigação em fases.

Compartilhar

2025-Oracle-SSO-LDAP-Attack-Post-Incident-Written-Report

Este relatório pós-incidente examina a violação na cadeia de suprimentos de 2025 que teve como alvo a infraestrutura de identidade e autenticação do Oracle Cloud. Ele detalha como os atores de ameaças exploraram uma vulnerabilidade de execução remota de código pré-autenticação sem correção (CVE-2021-35587, CVSS 9.8) em instâncias legadas do Oracle Access Manager (OAM) para forjar tokens de autenticação e operar sem serem detectados por meses. O relatório avalia o raio de impacto—que afetou mais de 140.000 locatários e expôs 6 milhões de registros de usuários—realiza uma análise de causa raiz sobre a exposição de ativos legados e descreve recomendações de revogação imediata de tokens, aprimoramento de SIEM em curto prazo e segurança Zero Trust em longo prazo.

Baixar ferramenta