EN
en direct
le fil

Dernières publications

khunt transforme Oracle Database en plateforme de post-exploitation — le cauchemar des DBA

Le **5 août 2026**, les chercheurs de **Huntress** ont documenté une attaque où le toolkit **khunt** a été compilé et exécuté directement **dans une base Oracle** via une injection SQL sur un endpoint **Apache Tomcat**. Les attaquants ont utilisé la **JVM embarquée d’Oracle** pour exécuter des commandes OS avec les privilèges **SYSTEM**, voler les hashs Windows et cartographier le réseau. Le message pour les DBA est clair : votre base de données est un runtime Java — traitez-la comme tel.

Snowflake : un Canadien plaide coupable pour le vol de données de 165 organisations, 100 millions d’individus affectés

Le **5 août 2026**, **Connor Riley Moucka**, 26 ans, a plaidé coupable devant un tribunal fédéral américain pour son rôle dans le piratage de comptes **Snowflake**. Avec son complice **John Erin Binns**, il a exfiltré des téraoctets de données chez **165 organisations** en exploitant l’absence de **MFA**. Le verdict tombe deux ans après les faits — la leçon pour les équipes cloud est sans appel.

TONTOU contourne les mitigations Spectre v2 et dérobe les hashs Linux en 18 minutes

Le **6 août 2026**, des chercheurs du **MIT CSAIL** ont présenté à **Black Hat USA** une nouvelle attaque CPU qui contourne les correctifs **Spectre v2** sur **Intel** et **AMD**. TONTOU exploite la fenêtre entre la neutralisation du prédicteur de branche et son utilisation pour extraire `/etc/shadow` à 5,47 octets par seconde. Les distributions Linux doivent intégrer les nouveaux correctifs noyau sans délai.

Tapez au moins deux caractères.

naviguer ouvrir esc fermer