Các hệ thống doanh nghiệp và hạ tầng trọng yếu đang đối mặt với làn sóng tấn công khai thác trực diện vào Oracle WebLogic Server. Tâm điểm của cuộc khủng hoảng là lỗ hổng CVE-2026-21962 với điểm số tuyệt đối 10.0 CVSS, cho phép thực thi mã từ xa (RCE) không cần xác thực để chiếm quyền kiểm soát...
Cơ quan An ninh mạng và Cơ sở hạ tầng Hoa Kỳ (CISA) đã cảnh báo lỗ hổng trong Oracle WebLogic Server có mã CVE-2017-3506 với điểm CVSS 7,4.
Đây là một lỗ hổng OS command injection cho phép kẻ tấn công truy cập trái phép và chiếm quyền kiểm soát máy chủ thông qua yêu cầu HTTP chứa tài liệu XML...
Các nhà nghiên cứu vừa công bố về lỗ hổng 0-day cực kỳ nghiêm trọng trong ứng dụng máy chủ Oracle WebLogic. Lỗ hổng có thể đã bị hacker khai thác trong thực tế.
Oracle WebLogic là một máy chủ ứng dụng đa tầng dựa trên Java, hỗ trợ doanh nghiệp nhanh chóng triển khai các sản phẩm và dịch vụ mới...