ShinyHunters מנצלת שיטת מעקף WAF במתקפות על מערכות Oracle PeopleSoft
27/09/2026-00:00 27/09/2026-00:00 מחשבים וטכנולוגיה בי שייר דיווח
דיווחים חדשים של חוקרי אבטחה חושפים פרטים טכניים נוספים על גל המתקפות של קבוצת ShinyHunters מול מערכות Oracle PeopleSoft. לפי הממצאים, התוקפים עוקפים בהצלחה חומות אש אפליקטיביות (WAF) באמצעות טכניקת מניפולציה עדינה על בקשות HTTP, המאפשרת להביא להרצת קוד מרחוק (RCE) ללא זיהוי. מנגנון מעקף ה-WAF והכשל הטכני שיטת המעקף מנצלת פער באופן שבו חומת …
סיכום מאמרקבוצת ההאקרים ShinyHunters מצאה דרך לעקוף חומות אש יישומיות (WAF) במערכות Oracle PeopleSoft באמצעות מניפולציה עדינה של בקשות HTTP, מה שמאפשר לה לבצע הרצת קוד מרחוק (RCE) מבלי להיחשף. החוקרים מציינים כי הטכניקה מנצלת פער בעיבוד הבקשות על ידי שינוי ראשי HTTP ותוכן הפיילוד כך שהחומה לא מזהה את הפעילות הזדונית. כתוצאה מכך, התוקפים מצליחים להשיג שליטה מלאה על השרתים הפגיעים ולגשת לנתונים רגישים, תוך שמירה על פרופיל נמוך שמקשה על זיהוי על ידי מערכות ניטור ושליטה רגילות. הממצאים מדגישים את הצורך בחיזוק כללי אבטחת יישומים, עדכון חתימות WAF וביצוע בדיקות חדירה תקופתיות כדי להתמודד עם טכניקות מעקף מתקדמות.תוכן זה נוצר על ידי בינה מלאכותית.