Két eszköz az Oracle forensic nyomozáshoz: DDLDUM & Data Block Examiner

A McAfee.com, a MySql.com és a Sun.com nemrégiben történt blind SQL befecskendezéses feltörése kapcsán az adatbázis biztongás kiemelt figyelmet kap. Az SQL befecskendezéses támadások elleni védekezés fontos momentuma, hogy ismerjük mi támadott meg mineket. Ezért fontos az adatbázis támadások utólagos elemzése. A DDLDUMP és a Data Block Examiner két olyan eszköz, ami segítségére lehet ebben.

http://www.pentestit.com/2011/03/28/tools-oracle-forensic-investigation-ddldump-data-block-examiner/


Legfrissebb sérülékenységek
CVE-2026-1281 – Ivanti Endpoint Manager Mobile (EPMM) Code Injection sérülékenység
CVE-2026-24858 – Fortinet Multiple Products Authentication Bypass Using an Alternate Path or Channel sérülékenység
CVE-2026-1448 – D-Link sérülékenysége
CVE-2026-23745 – “node-tar” Library Path Traversal sérülékenység
CVE-2026-21509 – Microsoft Office Security Feature Bypass sérülékenység
CVE-2026-24061 – GNU InetUtils Argument Injection sérülékenység
CVE-2026-23760 – SmarterTools SmarterMail Authentication Bypass Using an Alternate Path or Channel sérülékenység
CVE-2025-52691 – SmarterTools SmarterMail Unrestricted Upload of File with Dangerous Type sérülékenység
CVE-2018-14634 – Linux Kernel Integer Overflow sérülékenység
CVE-2025-54313 – Prettier eslint-config-prettier Embedded Malicious Code sérülékenység
Tovább a sérülékenységekhez »