Direct naar de inhoud

Tag: khunt

SQL-injectie naar Oracle SYSTEM-toegang: wat gebeurde er?

Aanvallers gebruikten SQL-injectie in een openbare Oracle-toepassing om Java-bron in de database te laten compileren en uiteindelijk SYSTEM-toegang op de Windows-server te verkrijgen. De aanpak toont waarom inputvalidatie en least privilege in de praktijk cruciaal blijven.