A szoftvervilág egyik legnagyobbja szenvedett el sikeres kibertámadást. Persze aki nem tanul...
Az Oracle hack
-
-
sh4d0w
félisten
Igen, sehogy sem all ossze az Oracle magyarazata. Azt allitjak, hogy oket nem tortek meg, mert az a login endpoint kint sem volt a publikus interneten - mikozben sokan tenyekkel cafoltak ezt az allitast. Ettol fuggetlenul az Oracle - elmeletben - evente csinaltat pentestet, ami mondjuk nalam eleve azzal kezdodne, hogy a megbizott ceg leteszi az asztalra a publikus endpointok listajat. Ha ez megvan, johet a pentest.
Gyanitom, hogy itt is pont olyan hianyossagokkal talalkoznank, mint a megort web endpoint hostjan...
-
És az a 2014 óta nem patchelt szerver, ami internetről látszik... az priceless
-
Ha jól követtem a híreket, akkor az Oracle továbbra is tagadja - valószínűleg hazudnak, de ezzel is lehet érni sikereket, ugye