1. Oracle DBを狙うSQLインジェクション攻撃、DB内常駐ツールで認証情報を窃取

    [SECURITY]

    Huntressは、公開Java/TomcatアプリのSQLインジェクションを起点に、Oracle Database内へJava/PL/SQL製ツールを配置し、Windows上でSYSTEM権限のコマンド実行や認証情報取得が行われた事例を報告した。