黑客、渗透测试和网络安全工具,武装您的安全武器库!
事后事件报告,分析 Oracle Cloud SSO/LDAP 供应链攻击(CVE-2021-35587)。详述对遗留服务器基础设施的利用、对 140,000+ 云租户的影响、根本原因调查结果以及分阶段缓解策略。
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
本事后报告审视了针对Oracle Cloud身份与认证基础设施的2025年供应链入侵事件。报告详述了威胁行为者如何利用遗留Oracle Access Manager(OAM)实例中未修补的预认证远程代码执行漏洞(CVE-2021-35587,CVSS 9.8)来伪造认证令牌,并在数月内不被察觉地运作。报告评估了爆炸半径——影响了超过140,000个租户并暴露了600万条用户记录——对遗留资产暴露进行了根本原因分析,并概述了即时令牌撤销、短期SIEM增强以及长期零信任安全建议。