Overview
Description
Statistics
- 9 Posts
- 2 Interactions
Fediverse
CISA has added CVE-2025-61757 to the KEV catalog, confirming active exploitation against Oracle Identity Manager. The flaw enables unauthenticated RCE via a lightweight URL-based auth bypass.
Searchlight researchers show how adding ?WSDL or ;.wadl can reach protected endpoints, manipulate auth flows, escalate privileges, and pivot through core IAM systems.
Teams running affected versions should patch promptly and monitor for exploitation attempts.
💬 Join the discussion and follow TechNadu for more real-world threat insights.
#Infosec #CISA #Oracle #Vulnerability #IAMSecurity #ZeroDay #ThreatResearch #SecurityOperations #CyberAwareness #PatchNow
🚨 CISA warns of CRITICAL, actively exploited zero-day (CVE-2025-61757) in Oracle Identity Manager. Unauth RCE possible—patch 12.2.1.4.0 & 14.1.2.1.0 now. Watch for API abuse (?WSDL, ;.wadl). More: https://radar.offseq.com/threat/cisa-warns-of-actively-exploited-critical-oracle-i-f247f1c1 #OffSeq #Oracle #IAM #Vuln
Oracle sotto attacco: scoperta una vulnerabilità RCE pre-auth che compromette interi sistemi
Una vulnerabilità, contrassegnata come CVE-2025-61757, è stata resa pubblica Searchlight Cyber giovedì scorso. I ricercatori dell’azienda hanno individuato il problema e hanno informato Oracle, che ha portato alla sua divulgazione.
Oracle ha corretto CVE-2025-61757 con le patch di ottobre 2025 e ha confermato che si tratta di un problema critico che può essere facilmente sfruttato senza autenticazione.
L’azienda di sicurezza l’ha descritta come una vulnerabilità critica di esecuzione di codice remoto pre-autenticazione in Oracle Identity Manager. L’exploit, che concatena una vulnerabilità di bypass dell’autenticazione e l’esecuzione di codice arbitrario, può consentire a un aggressore di compromettere completamente il sistema.
Searchlight Cyber ha avvertito giovedì che la vulnerabilità può “consentire agli aggressori di manipolare i flussi di autenticazione, aumentare i privilegi e muoversi lateralmente nei sistemi principali di un’organizzazione”, sottolineando che può “portare alla violazione dei server che gestiscono le informazioni personali identificabili (PII) e le credenziali degli utenti”.
“Ci sono diversi IP che stanno scansionando attivamente il bug, ma tutti utilizzano lo stesso user agent, il che suggerisce che potremmo avere a che fare con un singolo aggressore”, ha spiegato Ullrich. “Purtroppo non abbiamo catturato i corpi per queste richieste, ma erano tutte richieste POST”, ha aggiunto.
Il SANS Technology Institute ha utilizzato le informazioni tecniche e il codice PoC resi pubblici da Searchlight giovedì per controllare i propri registri honeypot alla ricerca di segnali di potenziale sfruttamento .
Secondo Johannes Ullrich di SANS, possibili casi di sfruttamento sono stati osservati più volte tra il 30 agosto e il 9 settembre, settimane prima che Oracle rilasciasse una patch.
L’esperto ha affermato che gli stessi indirizzi IP erano stati precedentemente visti mentre scansionavano il web alla ricerca di una vulnerabilità del prodotto Liferay (CVE-2025-4581) e conducevano scansioni che sembrano essere associate a bug bounty.
L'articolo Oracle sotto attacco: scoperta una vulnerabilità RCE pre-auth che compromette interi sistemi proviene da Red Hot Cyber.
Bluesky
Overview
- Grafana
- Grafana Enterprise
Description
Statistics
- 4 Posts
- 1 Interaction
Fediverse
Grafana patched a CVSS 10.0 SCIM flaw (CVE-2025-41115) after discovering that numeric externalId values could override internal user IDs - enabling impersonation or privilege escalation when SCIM + user sync were active.
Fixes are available in the latest enterprise versions. Immediate updates recommended.
💬 Share your thoughts and follow TechNadu for more technical updates.
#Infosec #Grafana #IAM #SCIM #CVE #SecurityUpdate #VulnerabilityManagement #ThreatIntel #IdentitySecurity #PatchNow #CyberAwareness
Bluesky
Overview
- Microsoft
- Microsoft Configuration Manager
Description
Statistics
- 2 Posts
- 3 Interactions
Bluesky
Overview
- BishopFox
- sliver
Description
Statistics
- 1 Post
- 2 Interactions
Fediverse
En las últimas 24 horas, la seguridad informática enfrenta una filtración interna crítica en CrowdStrike que pone en riesgo datos sensibles, una vulnerabilidad grave en el framework Sliver C2 que amenaza infraestructuras clave, un aumento en ataques de ransomware con tácticas sofisticadas, y fallos zero-day en Chrome y Cloudflare que afectan la privacidad y el sector criptográfico. Descubre estos y más detalles en el siguiente listado de noticias sobre seguridad informática:
🗞️ ÚLTIMAS NOTICIAS EN SEGURIDAD INFORMÁTICA 🔒
====| 🔥 LO QUE DEBES SABER HOY 22/11/25 📆 |====
🔐 ALERTA DE FILTRACIÓN INTERNA EN CROWDSTRIKE
CrowdStrike ha detectado un caso grave de filtración interna en el que un empleado compartió capturas de pantalla de sistemas internos con actores maliciosos no identificados. Este incidente subraya la importancia de monitorear el comportamiento interno para evitar fugas de información sensibles que puedan comprometer la seguridad corporativa. Conocer cómo identificar y mitigar amenazas internas es crucial para proteger datos estratégicos. Descubre todos los detalles sobre esta situación y sus implicaciones para la ciberseguridad empresarial. Conoce más aquí 👉 https://djar.co/lYYL
⚠️ VULNERABILIDAD CRÍTICA EN SLIVER C2 (CVE-2025-27093)
Sliver, un framework potente para comandos y control remoto encubierto, presenta una vulnerabilidad importante en su política de red predeterminada que puede exponer a los sistemas que lo utilizan a ataques de alto impacto. Comprender esta debilidad es esencial para administradores de seguridad que buscan asegurar infraestructuras que dependen de herramientas C2 para pruebas de penetración o actividades de red defensiva. Infórmate sobre cómo puede afectar esta falla y las recomendaciones para proteger tu infraestructura. Más información disponible aquí 👉 https://djar.co/EBkBt
🔒 ACTUALIZACIÓN SOBRE ATAQUES DE RANSOMWARE AL 21 DE NOVIEMBRE DE 2025
Se reporta una nueva oleada de ataques de ransomware con detalles técnicos sobre las técnicas y vulnerabilidades explotadas por los atacantes. Este informe esencial ofrece una visión clara del panorama actual de amenazas, permitiendo a profesionales de seguridad anticipar movimientos, reforzar defensas y desarrollar estrategias de respuesta más efectivas ante este tipo de ciberataques cada vez más sofisticados. Consulta el informe completo y prepárate ante las amenazas más recientes 👉 https://djar.co/gnIE
🌐 ANÁLISIS DE VULNERABILIDADES EN CHROME, CLOUD FLARE Y CRIPTOMONEDAS
Un exhaustivo análisis aborda las recientes vulnerabilidades zero-day en el navegador Chrome, problemas críticos en la infraestructura monocultural de Cloudflare, y un inesperado giro en el sector de criptomonedas que puede impactar la seguridad global. Este artículo es fundamental para entender cómo estas vulnerabilidades afectan la privacidad y seguridad en la red, además de brindar perspectivas para fortalecer sistemas y proteger activos digitales en entornos en constante cambio. Profundiza en estas amenazas y sus implicaciones aquí 👉 https://djar.co/3Yvzq
Overview
Description
Statistics
- 2 Posts
- 1 Interaction
Overview
- Microsoft
- Microsoft 365 Copilot's Business Chat
Description
Statistics
- 1 Post
- 1 Interaction
Overview
- Microsoft
- Microsoft 365 Copilot's Business Chat
Description
Statistics
- 1 Post
Overview
- codepeople
- CP Contact Form with PayPal
Description
Statistics
- 1 Post
Fediverse
🔴 CVE-2025-13384 (HIGH): CP Contact Form with PayPal for WordPress exposes an unauthenticated endpoint, letting attackers forge payment confirmations. All versions up to 1.3.56 affected. Disable or block endpoint now! https://radar.offseq.com/threat/cve-2025-13384-cwe-862-missing-authorization-in-co-a8aeb71d #OffSeq #WordPress #Vuln
Overview
Description
Statistics
- 1 Post
Overview
- Microsoft
- .NET 8.0
Description
Statistics
- 1 Post