EN
en direct
le fil

Dernières publications

khunt transforme Oracle Database en plateforme de post-exploitation — le cauchemar des DBA

Le 5 août 2026, les chercheurs de Huntress ont documenté une attaque où le toolkit khunt a été compilé et exécuté directement dans une base Oracle via une injection SQL sur un endpoint Apache Tomcat. Les attaquants ont utilisé la JVM embarquée d’Oracle pour exécuter des commandes OS avec les privilèges SYSTEM, voler les hashs Windows et cartographier le réseau. Le message pour les DBA est clair : votre base de données est un runtime Java — traitez-la comme tel.

Snowflake : un Canadien plaide coupable pour le vol de données de 165 organisations, 100 millions d’individus affectés

Le 5 août 2026, Connor Riley Moucka, 26 ans, a plaidé coupable devant un tribunal fédéral américain pour son rôle dans le piratage de comptes Snowflake. Avec son complice John Erin Binns, il a exfiltré des téraoctets de données chez 165 organisations en exploitant l’absence de MFA. Le verdict tombe deux ans après les faits — la leçon pour les équipes cloud est sans appel.

TONTOU contourne les mitigations Spectre v2 et dérobe les hashs Linux en 18 minutes

Le 6 août 2026, des chercheurs du MIT CSAIL ont présenté à Black Hat USA une nouvelle attaque CPU qui contourne les correctifs Spectre v2 sur Intel et AMD. TONTOU exploite la fenêtre entre la neutralisation du prédicteur de branche et son utilisation pour extraire `/etc/shadow` à 5,47 octets par seconde. Les distributions Linux doivent intégrer les nouveaux correctifs noyau sans délai.

Tapez au moins deux caractères.

naviguer ouvrir esc fermer