#oracle
-
CISA внесла критическую уязвимость Oracle WebLogic в каталог активно эксплуатируемых
Уязвимость CVE-2026-21962 с максимальной оценкой CVSS 10.0 позволяет неаутентифицированному злоумышленнику получить доступ к критическим данным через HTTP. Патчи вышли ещё в январе, но атаки продолжаются.
-
Oracle запретил ИИ-код в OpenJDK — но не в собственных продуктах
Проект OpenJDK под управлением Oracle отказался принимать сгенерированный нейросетями код, хотя Ларри Эллисон уверяет, что код самой Oracle теперь пишет искусственный интеллект.
-
Хакеры спрятали инструментарий khunt внутри базы данных Oracle
Через SQL-инъекцию злоумышленники разместили постэксплуатационный набор прямо в базе Oracle, скомпилировав его как Java-объект. Технику, по словам Huntress, в реальных атаках фиксируют крайне редко.
-
Estée Lauder сообщила об утечке данных через уязвимость в Oracle E-Business Suite
Косметический гигант уведомляет пострадавших: злоумышленники взломали HR-систему на базе Oracle E-Business Suite и похитили персональные данные сотрудников.
-
CISA обязала федеральные агентства США закрыть уязвимость Oracle до субботы
Агентство CISA предписало федеральным ведомствам устранить критическую уязвимость в Oracle E-Business Suite, которую уже используют злоумышленники в реальных атаках.