לא נמצא חיבור אינטרנט
ניוז קליק

ShinyHunters מנצלת שיטת מעקף WAF במתקפות על מערכות Oracle PeopleSoft

27/09/2026-00:00 27/09/2026-00:00 מחשבים וטכנולוגיה בי שייר דיווח

ShinyHunters מנצלת שיטת מעקף WAF במתקפות על מערכות Oracle PeopleSoft
דיווחים חדשים של חוקרי אבטחה חושפים פרטים טכניים נוספים על גל המתקפות של קבוצת ShinyHunters מול מערכות Oracle PeopleSoft. לפי הממצאים, התוקפים עוקפים בהצלחה חומות אש אפליקטיביות (WAF) באמצעות טכניקת מניפולציה עדינה על בקשות HTTP, המאפשרת להביא להרצת קוד מרחוק (RCE) ללא זיהוי. מנגנון מעקף ה-WAF והכשל הטכני שיטת המעקף מנצלת פער באופן שבו חומת …
סיכום מאמר
קבוצת ההאקרים ShinyHunters מצאה דרך לעקוף חומות אש יישומיות (WAF) במערכות Oracle PeopleSoft באמצעות מניפולציה עדינה של בקשות HTTP, מה שמאפשר לה לבצע הרצת קוד מרחוק (RCE) מבלי להיחשף. החוקרים מציינים כי הטכניקה מנצלת פער בעיבוד הבקשות על ידי שינוי ראשי HTTP ותוכן הפיילוד כך שהחומה לא מזהה את הפעילות הזדונית. כתוצאה מכך, התוקפים מצליחים להשיג שליטה מלאה על השרתים הפגיעים ולגשת לנתונים רגישים, תוך שמירה על פרופיל נמוך שמקשה על זיהוי על ידי מערכות ניטור ושליטה רגילות. הממצאים מדגישים את הצורך בחיזוק כללי אבטחת יישומים, עדכון חתימות WAF וביצוע בדיקות חדירה תקופתיות כדי להתמודד עם טכניקות מעקף מתקדמות.
תוכן זה נוצר על ידי בינה מלאכותית.

עוד מאמרים בנושא