Oracle-Lücke birgt Gefahr für RCE-Attacken

Score: 80/100 5 articles 100.0% Similarity 1 day ago

Activity Timeline

One click to compromise: Oracle Cloud Code Editor ...
CSO Online
Jul 16
13:00
Drive-By Attack Vector Patched in Oracle Code Edit...
Data Breach Today UK
Jul 16
14:48
1-Click Oracle Cloud Code Editor RCE Flaw Allows M...
GB Hackers
Jul 17
11:09
Oracle-Lücke birgt Gefahr für RCE-Attacken...
CSO Online
Primary Article
Jul 17
11:55
1-Click Oracle Cloud Code Editor RCE Vulnerability...
Cybersecurity News
Jul 17
12:15
Oracle-Lücke birgt Gefahr für RCE-Attacken
Nur ein Klick zur Kompromittierung: Eine Schwachstelle im Oracle Cloud Code Editor ermöglicht RCE-Angriffe. sdx15 – shutterstock.com Forscher von Tenable Research haben eine Sicherheitslücke im Code-Editor von Oracle Cloud Infrastructure (OCI) entdeckt, die Unternehmen für Remote-Code-Execution-Angriffe (RCE) anfällig macht. Die webbasierte integrierte Entwicklungsumgebung (IDI) dient zur Verwaltung von Ressourcen wie Functions, Resource Manager und Data Science und sorgt für nahtlose Entwickler-Workflows. Die enge Integration mit Cloud Shell, der Browser-basierten Befehlszeilenumgebung von Oracle, die Sitzungskontext, Dateisysteme und Laufzeitumgebung gemeinsam nutzt, führte allerdings zu einem Sicherheitsproblem, warnen die Security-Experten. CSRF-Fehler führt zu RCE Die Tenable-Forscher fanden heraus, dass der direkte Upload-Mechanismus von Cloud Shell zwar den Regeln entspricht, der Code Editor jedoch unbemerkt einen Endpunkt für Datei-Uploads offenlegt, der keinen Schutz vor Cross...

Cluster AI

Beta Organization

Save to Folder

Choose a folder to save this cluster: