Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
2025-Oracle-SSO-LDAP-Attack-Post-Incident-Written-Report — # Отчёт о пост-инциденте: анализ атаки на цепочку поставок Oracle Cloud SSO/LDAP (CVE-2021-35587) В отчёте анализируется атака на цепочку поставок Oracle Cloud SSO/LDAP (CVE-2021-35587). Описывается эксплуатация устаревшей серверной инфраструктуры, воздействие на более чем 140 000 облачных тенантов, результаты анализа первопричины и поэтапные стратегии смягчения последствий. | Kitploit
Инструменты/GitHubGitHub/jwa7470/2025-oracle-sso-ldap-attack-post-incident-written-report
Анализ уязвимостейБезопасность облачных средБезопасность Цепочки ПоставокАутентификацияОбучение и ОбразованиеРеагирование на Инциденты
GitHubjwa7470/2025-oracle-sso-ldap-attack-post-incident-written-report

2025-Oracle-SSO-LDAP-Attack-Post-Incident-Written-Report

Репозиторий
820 дней назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

# Отчёт о пост-инциденте: анализ атаки на цепочку поставок Oracle Cloud SSO/LDAP (CVE-2021-35587) В отчёте анализируется атака на цепочку поставок Oracle Cloud SSO/LDAP (CVE-2021-35587). Описывается эксплуатация устаревшей серверной инфраструктуры, воздействие на более чем 140 000 облачных тенантов, результаты анализа первопричины и поэтапные стратегии смягчения последствий.

Поделиться

2025-Oracle-SSO-LDAP-Attack-Post-Incident-Written-Report

Этот пост-инцидентный отчёт рассматривает атаку на цепочку поставок 2025 года, направленную на инфраструктуру идентификации и аутентификации Oracle Cloud. В нём подробно описано, как злоумышленники использовали неисправленную уязвимость удалённого выполнения кода до аутентификации (CVE-2021-35587, CVSS 9.8) в устаревших экземплярах Oracle Access Manager (OAM) для подделки токенов аутентификации и незаметной работы в течение нескольких месяцев. В отчёте оценивается радиус поражения — который затронул более 140 000 тенантов и раскрыл 6 миллионов записей пользователей, — проводится анализ первопричин воздействия устаревших активов, а также излагаются рекомендации по немедленному отзыву токенов, краткосрочному улучшению SIEM и долгосрочным мерам безопасности Zero Trust.

Скачать инструмент