<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Khunt on BR Defense Center</title><link>https://brdefense.center/tags/khunt/</link><description>Recent content in Khunt on BR Defense Center</description><generator>Hugo</generator><language>pt-br</language><lastBuildDate>Wed, 05 Aug 2026 19:46:08 -0300</lastBuildDate><atom:link href="https://brdefense.center/tags/khunt/index.xml" rel="self" type="application/rss+xml"/><item><title>Hackers exploram vulnerabilidade SQL em banco de dados Oracle</title><link>https://brdefense.center/news/hackers-exploram-vulnerabilidade-sql-em-banco-de-d/</link><pubDate>Wed, 05 Aug 2026 19:46:08 -0300</pubDate><guid>https://brdefense.center/news/hackers-exploram-vulnerabilidade-sql-em-banco-de-d/</guid><description>&lt;p>Um ataque cibernético recente, descoberto pela Huntress em 27 de julho de 2026, revelou a exploração de uma vulnerabilidade de injeção SQL em um banco de dados Oracle, que permitiu a instalação de um toolkit de pós-exploração diretamente no sistema. Os hackers acessaram o banco de dados através de um endpoint vulnerável em uma aplicação Java pública, que não validava corretamente as entradas do usuário. Após a exploração, o toolkit khunt foi armazenado como um objeto Java no banco de dados, possibilitando a execução de comandos SQL que poderiam afetar o sistema operacional do servidor. O toolkit incluía componentes que permitiam a execução de comandos, roubo de credenciais e gerenciamento de arquivos. Os atacantes conseguiram executar comandos com permissões de nível SYSTEM no servidor Windows, o que levanta preocupações significativas sobre a segurança de sistemas que utilizam Oracle. A Huntress recomenda que as organizações sanitizem todas as entradas de usuários e limitem os privilégios das contas de banco de dados em aplicações expostas ao público.&lt;/p></description></item></channel></rss>