Výsledky hledání

výrobce: Oracle× v celém archivu zrušit filtry

43 karet z 48 položek CZ · EN/orig

10

Zranitelnost přetečení celého čísla v Oracle Outside In Technology

V produktu Oracle Outside In Technology byla odhalena zranitelnost CVE-2026-60392 spočívající v přetečení celého čísla při zpracování souborů PDF. Chyba se skóre CVSS 7,8 umožňuje vzdáleným útočníkům spustit libovolný kód, pokud uživatel otevře škodlivý soubor nebo navštíví podvodnou stránku.

EPSS 0.00 CVSS 7.8 CVE-2026-60392 Oracle US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-635: Oracle Outside In Technology PDF File Parsing Integer Overflow Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD — otevřít originál

Zranitelnost přetečení haldy v Oracle Outside In Technology umožňuje spuštění kódu

V produktu Oracle Outside In Technology byla identifikována zranitelnost přetečení zásobníku na haldě při zpracování souborů PostScript s označením CVE-2026-60412. Podle ZDI má chyba skóre CVSS 7.8 a vzdáleným útočníkům umožňuje spustit libovolný kód, přičemž zneužití vyžaduje interakci uživatele v podobě otevření škodlivého souboru nebo návštěvy zákeřné stránky.

EPSS 0.00 CVSS 7.8 CVE-2026-60412 Oracle US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-636: Oracle Outside In Technology PostScript File Parsing Heap-based Buffer Overflow Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD — otevřít originál

Zranitelnost přetečení celého čísla v Oracle Outside In Technology

V produktu Oracle Outside In Technology byla zjištěna zranitelnost typu přetečení celého čísla při zpracování souborů GEM, která vzdáleným útočníkům umožňuje spustit libovolný kód. Ke zneužití chyby CVE-2026-60413 je vyžadována interakce uživatele, který musí otevřít škodlivý soubor nebo navštívit podvodnou stránku.

EPSS 0.00 CVSS 7.8 CVE-2026-60413 Oracle US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-637: Oracle Outside In Technology GEM File Parsing Integer Overflow Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD — otevřít originál

Vzdálené spuštění kódu v Oracle Outside In Technology při zpracování souborů WPS

V nástroji Oracle Outside In Technology byla zjištěna zranitelnost CVE-2026-60414 s hodnocením CVSS 7.8, která umožňuje poškození paměti a vzdálené spuštění kódu. K jejímu zneužití je vyžadována interakce uživatele, konkrétně otevření škodlivého souboru nebo návštěva podvržené stránky.

EPSS 0.00 CVSS 7.8 CVE-2026-60414 Oracle US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-638: Oracle Outside In Technology WPS File Parsing Memory Corruption Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD — otevřít originál

Zranitelnost přetečení vyrovnávací paměti v Oracle VirtualBox VMSVGA

Zdroj uvádí, že zranitelnost typu přetečení vyrovnávací paměti na haldě v komponentě VMSVGA umožňuje lokálním útočníkům eskalovat oprávnění v systému Oracle VirtualBox. Pro zneužití chyby CVE-2026-71116 s hodnocením CVSS 7.5 musí mít útočník nejprve možnost spouštět vysoce privilegovaný kód v cílovém hostovaném systému.

EPSS 0.00 CVSS 7.5 CVE-2026-71116 Oracle US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-639: Oracle VirtualBox VMSVGA Heap-based Buffer Overflow Local Privilege Escalation Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD — otevřít originál

Zranitelnost úniku informací v Oracle VirtualBox přes VirtioSCSI

V softwaru Oracle VirtualBox byla odhalena zranitelnost CVE-2026-71132 umožňující lokálním útočníkům získat citlivé informace z neinicializované paměti. K úspěšnému zneužití musí útočník nejprve získat možnost spouštět kód s vysokými oprávněními v cílovém hostovaném systému, přičemž organizace ZDI chybě přiřadila skóre CVSS 5.3.

EPSS 0.00 CVSS 5.3 CVE-2026-71132 Oracle US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-640: Oracle VirtualBox VirtioSCSI Uninitialized Memory Information Disclosure Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD — otevřít originál

Zranitelnost úniku informací v Oracle VirtualBox VirtioSCSI

V nástroji Oracle VirtualBox byla odhalena zranitelnost typu out-of-bounds read evidovaná jako CVE-2026-71114 s CVSS skóre 6.1. Podle ZDI umožňuje lokálnímu útočníkovi získat citlivé informace, přičemž podmínkou zneužití je možnost spouštět vysoce privilegovaný kód na cílovém hostovaném systému.

EPSS 0.00 CVSS 6.1 CVE-2026-71114 Oracle US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-641: Oracle VirtualBox VirtioSCSI Out-Of-Bounds Read Information Disclosure Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD — otevřít originál

Zranitelnost eskalace privilegií v Oracle VirtualBox

Podle Zero Day Initiative umožňuje zranitelnost CVE-2026-60159 místním útočníkům eskalovat oprávnění v instalacích Oracle VirtualBox. K jejímu zneužití musí útočník nejprve získat možnost spouštět vysoce privilegovaný kód v cílovém hostovaném systému; závažnost byla ohodnocena skóre CVSS 7.5.

EPSS 0.00 CVSS 7.5 CVE-2026-60159 Oracle US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-642: Oracle VirtualBox IDisplay Out-Of-Bounds Read Local Privilege Escalation Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD — otevřít originál

Zranitelnost čtení mimo meze v Oracle VirtualBox umožňuje únik informací

Zdroj uvádí, že Oracle VirtualBox obsahuje v komponentě VMSVGA zranitelnost typu out-of-bounds read evidovanou jako CVE-2026-60162. Místní útočník s vysokými oprávněními na hostovaném systému může tuto chybu s hodnocením CVSS 6.1 zneužít k získání citlivých informací.

EPSS 0.00 CVSS 6.1 CVE-2026-60162 Oracle US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-643: Oracle VirtualBox VMSVGA Out-Of-Bounds Read Information Disclosure Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD — otevřít originál

Zranitelnost souběhu v Oracle VirtualBox umožňuje eskalaci oprávnění

Zero Day Initiative informuje o zranitelnosti CVE-2026-60155 v komponentě VMSVGA aplikace Oracle VirtualBox, která dosahuje závažnosti CVSS 7.5. Chyba typu race condition umožňuje lokálnímu útočníkovi eskalovat oprávnění, podmínkou zneužití je však schopnost spouštět vysoce privilegovaný kód na cílovém hostovaném systému.

EPSS 0.00 CVSS 7.5 CVE-2026-60155 Oracle US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-644: Oracle VirtualBox VMSVGA Race Condition Local Privilege Escalation Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD — otevřít originál

1

SPOJENO PŘES CVE Zranitelnosti v Keyloaku a dalších produktech

Red Hat oznámil zranitelnosti v Keyloaku, včetně CVE-2026-18963, která umožňuje neautentifikovanému útočníkovi převzít libovolný uživatelský účet vynucením resetování hesla a obejití e-mailové verifikace. Další zranitelnosti se týkají správy oprávnění, přihlašování účtů, rotace hesel a tajemství klientů. Zdroj také uvádí zranitelnosti v OpenTelemetry Java, Jackson-libraries a Oracle Database Server.

EPSS 0.03 CVSS 9.1 CVE-2026-18963 Red Hat Oracle Jackson NL FI

· NCSC-NL · NCSC-2026-0326 [1.00] [M/H] Kwetsbaarheden verholpen in Keycloak · NCSC-FI · Red Hat Build of Keycloak

Shrnutí generováno strojově za 0,0031 USD — otevřít originál

1

SPOJENO PŘES CVE Bezpečnostní porada Oracle – leden 2026

Kanadské Cyber Centre uvádí, že Oracle publikovala bezpečnostní popravu na zranitelnosti ve více produktech. Zranitelnost CVE-2026-21962 v Oracle HTTP Server a Oracle Weblogic Server Proxy Plug-in umožňuje vzdálenému útočníkovi získat neoprávněný přístup; později byla zařazena do databáze známě zneužívaných zranitelností CISA.

KEV ✓ EPSS 0.42 CVE-2026-21962 Oracle veřejná správa CA US

· Cyber Centre Kanada · Oracle security advisory – January 2026 quarterly rollup (AV26-042) – Update 2 · CISA Advisories · CISA Adds One Known Exploited Vulnerability to Catalog · CISA KEV · Oracle HTTP Server and Oracle Weblogic Server Proxy Plug-in Improper Access Control Vulnerability (CVE-2026-21962)

Shrnutí generováno strojově za 0,0027 USD — otevřít originál

1

22

Bezpečnostní porada Oracle pro srpen 2026

Kanadské Cyber Centre informuje, že Oracle Corporation je postižena zranitelnostmi v řadě svých produktů, včetně databází, middleware, Java SE, MySQL a dalších řešení. Zdroj doporučuje uživatelům a správcům, aby si prohlédli poskytovaný odkaz a aplikovali dostupné aktualizace.

Oracle CA

· Cyber Centre Kanada · Oracle Corporation security advisory (AV26-831)

Shrnutí generováno strojově za 0,0025 USD — otevřít originál

Oracle vydal srpnovou aktualizaci se 943 bezpečnostními záplatami

Oracle zveřejnilo srpnovou edici Critical Patch Update zahrnující záplaty pro 943 bezpečnostních zranitelností v různých produktech, přičemž nejvíce záplat obdržely Oracle Fusion Middleware a Oracle Hyperion (262 každá). Zranitelnosti se týkají např. Oracle Database Server, Oracle Java SE, Oracle E-Business Suite a dalších produktů; některé z nich mají kritickou závažnost a umožňují vzdálené vykonání kódu bez autentizace.

EPSS 0.01 CVSS 9.8 CVE-2026-60782 CVE-2026-70926 Oracle US

· Qualys · Oracle Critical Patch Update, August 2026 Security Update Review

Shrnutí generováno strojově za 0,0035 USD — otevřít originál

Oracle vyřešil zranitelnosti v PeopleSoft Enterprise

Oracle oznámil opravu více zranitelností v Oracle PeopleSoft Enterprise PeopleTools a souvisejících modulech (Integration Broker, Data Mover, Configuration Manager a dalších) v verzích 8.61 až 8.63 a 9.1 až 9.2. Podle zdroje umožňují tyto zranitelnosti útočníkům bez autentizace nebo s nízkými oprávněními přístup přes síť ohrožovat důvěrnost, integritu a dostupnost systému; CVSS skóre se pohybují od 4.4 do 9.8.

Oracle NL

· NCSC-NL · NCSC-2026-0316 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle PeopleSoft Enterprise

Shrnutí generováno strojově za 0,0030 USD — otevřít originál

Opravené zranitelnosti v Oracle MySQL

Oracle vydal záplaty pro zranitelnosti v Oracle MySQL Cluster a Oracle MySQL Connector/ODBC. Podle zdroje se zranitelnosti v MySQL Cluster týkají verzí 8.0.0 až 8.0.48, 8.4.0 až 8.4.11 a 9.7.0 až 9.7.2 a umožňují neoprávněným útočníkům prostřednictvím síťového přístupu způsobit odepření služby, neoprávněně měnit data nebo převzít systém. MySQL Connector/ODBC verze 26.7.0 obsahuje zranitelnosti, které mohou vést k selhání systému nebo neoprávněnému přístupu k datům.

Oracle NL

· NCSC-NL · NCSC-2026-0315 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle MySQL

Shrnutí generováno strojově za 0,0032 USD — otevřít originál

Opraveny zranitelnosti v Oracle Java SE

Oracle vydal opravy pro zranitelnosti v Oracle Java SE, Oracle GraalVM for JDK a Oracle GraalVM Enterprise Edition. Podle vydavatele mohou vzdálení útočníci bez ověření exploitovat tyto chyby k neoprávněnému přístupu k datům, eskalaci oprávnění, spuštění neautorizovaných akcí nebo způsobení výpadku služby.

Oracle NL

· NCSC-NL · NCSC-2026-0314 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle Java SE

Shrnutí generováno strojově za 0,0027 USD — otevřít originál

Zranitelnosti v Oracle Business Intelligence Enterprise Edition a BI Publisher

Oracle vydala opravy pro více zranitelností v Oracle Business Intelligence Enterprise Edition a Oracle BI Publisher (verze 8.2.0.0.0, 12.2.1.4.0 a 26.01.0.0.0). Podle zdroje mohou útočníci s nízkými právy a přístupem přes HTTP nebo SOAP získat neoprávněný přístup k citlivým datům, obejít ověřovací kontroly, eskalovat práva, měnit nebo mazat data a v některých případech získat plnou kontrolu nad systémem; CVSS skóre se pohybují od 7.0 do 9.9.

Oracle NL

· NCSC-NL · NCSC-2026-0313 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle Business Intelligence Enterprise Edition en Oracle BI Publisher

Shrnutí generováno strojově za 0,0031 USD — otevřít originál

Opraveny zranitelnosti v Oracle Financial Services

Zdroj uvádí, že Oracle opravil zranitelnosti v různých modulech Oracle Financial Services Enterprise. Zranitelnosti se nacházely v třetích produktech včetně Apache Kafka, Log4j a Spring Framework, pro které vývojáři dříve vydali aktualizace. Zdroj upozorňuje, že zneužitím by mohlo dojít k přístupu k citlivým údajům, odepření služby nebo spuštění kódu na ohroženém systému.

Oracle Apache Log4j Spring finance NL

· NCSC-NL · NCSC-2026-0312 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle Financial Services

Shrnutí generováno strojově za 0,0028 USD — otevřít originál

Zranitelnosti v Oracle Enterprise Manager

Oracle vydal záplaty pro více zranitelností v Oracle Enterprise Manager Base Platform a Oracle Enterprise Manager pro Systems Infrastructure. Podle zdroje umožňují některé z nich útočníkům s nízkými oprávněními či bez autentizace dosáhnout plné kontroly nad systémem, manipulovat data a přistupovat k citlivým informacím; některé zranitelnosti také umožňují eskalaci oprávnění.

Oracle NL

· NCSC-NL · NCSC-2026-0311 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle Enterprise Manager

Shrnutí generováno strojově za 0,0026 USD — otevřít originál

Oracle záplata pro E-Business Suite

Společnost Oracle oznámila opravy zranitelností v různých komponentách E-Business Suite verzí 12.2.3 až 12.2.15, včetně modulů General Ledger, Payments, Workflow, Sales a dalších. Zranitelnosti umožňují útočníkům s nízkou až vysokou úrovní oprávnění provést neoprávněné akce jako vytváření, mazání či čtení kritických dat, získání přístupu k citlivým informacím a v některých případech převzetí systému. Část zranitelností vyžaduje interakci uživatele, některé lze zneužít bez ověření a dopad se…

Oracle NL

· NCSC-NL · NCSC-2026-0310 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle E-Business Suite

Shrnutí generováno strojově za 0,0032 USD — otevřít originál

Oracle Communications - zranitelnosti v různých modulech

Oracle vydal aktualizace odstraňující zranitelnosti v Communications Cloud Native Core Network Exposure Function, Commerce Guided Search a Communications Unified Inventory Management. Podle zdroje se jedná o chyby zahrnující buffer overflowy, nedostatečnou validaci, prototype pollution a další, které mohou vést k DoS útokům, neoprávněnému přístupu, krádeži dat, vzdálenému spouštění kódu a eskalaci oprávnění.

Oracle NL

· NCSC-NL · NCSC-2026-0309 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle Communications

Shrnutí generováno strojově za 0,0028 USD — otevřít originál

Opravy zranitelností v Oracle Commerce Platform

Oracle napravil více zranitelností v Oracle Commerce Platform verzi 11.4.0, které umožňují neoprávněným útočníkům s přístupem k síti provádět kritické akce bez ověření. Zranitelnosti podle zdroje umožňují neoprávněný přístup k citlivým údajům, jejich změnu či smazání, DoS útoky a eskalaci oprávnění, což může vést k úplnému ohrožení systému.

Oracle NL

· NCSC-NL · NCSC-2026-0308 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle Commerce Platform

Shrnutí generováno strojově za 0,0028 USD — otevřít originál

Opravy zranitelostí v produktech Oracle Database

Oracle vydal opravy pro zranitelosti v Database Server, Essbase, Autonomous Health Framework a Application Testing Suite. Zranitelosti v Database Server (verze 19.3 až 23.26.3) umožňují neautentizovaným útočníkům se síťovým nebo fyzickým přístupem získat kontrolu nad clusterware a RDBMS nebo provádět neoprávněné operace. Essbase a Autonomous Health Framework obsahují zranitelosti vedoucí k kompromitaci systému, neoprávněnému přístupu a manipulaci dat. Application Testing Suite verze 13.3.0.1 je…

Oracle NL

· NCSC-NL · NCSC-2026-0307 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle Database Producten

Shrnutí generováno strojově za 0,0033 USD — otevřít originál

Oracle opravil 262 zranitelostí v produktech Fusion Middleware

Oracle oznámil opravu 262 zranitelostí v různých produktech včetně WebLogic Server, Identity Manager, WebCenter Portal a dalších komponent Fusion Middleware. Zranitelosti umožňují neautentifikovaným a nízko-privilegovaným útočníkům provádět neoprávněné akce jako získání kontroly systému, spuštění libovolného kódu, manipulace dat nebo způsobení DoS; 182 z nich lze zneužít vzdáleně bez autentifikace, s CVSS skóre až 10,0.

Oracle NL

· NCSC-NL · NCSC-2026-0306 [1.00] [H/H] Kwetsbaarheden verholpen in Oracle Fusion Middleware

Shrnutí generováno strojově za 0,0032 USD — otevřít originál

Oracle srpen 2026: 925 zranitelností v kritické bezpečnostní aktualizaci

Oracle vydal v srpnu 2026 kritickou bezpečnostní aktualizaci řešící 925 unikátních zranitelností v 943 záplatách, z nichž 154 (16,3 procenta) bylo označeno jako kritických. Aktualizace pokrývá 23 rodin produktů Oracle se soustředěním na Oracle Fusion Middleware a Oracle Hyperion, které získaly po 262 záplatách.

Oracle US

· Tenable Research · Oracle August 2026 Critical Security Patch Update Addresses 925 CVEs

Shrnutí generováno strojově za 0,0034 USD — otevřít originál

Více zranitelností v Oracle Weblogic

Zdroj uvádí objevení více zranitelností v Oracle Weblogic, které umožňují útočníkům provést vzdálený útok typu denial of service, narušit důvěrnost dat a poškodit jejich integritu.

KEV ✓ EPSS 1.00 CVE-2023-21839 CVE-2024-20931 CVE-2026-60415 CVE-2026-60672 CVE-2026-60679 CVE-2026-60680 CVE-2026-60696 CVE-2026-60698 CVE-2026-60699 CVE-2026-60702 CVE-2026-60977 Oracle FR

· CERT-FR – avis · Multiples vulnérabilités dans Oracle Weblogic (19 août 2026)

Shrnutí generováno strojově za 0,0023 USD — otevřít originál

Zranitelnosti v Oracle PeopleSoft

Zdroj uvádí, že v Oracle PeopleSoft byly objeveny zranitelnosti, které mohou umožnit útočníkovi ohrozit důvěrnost dat, narušit jejich integritu nebo způsobit odmítnutí služby.

EPSS 0.00 CVE-2026-60742 CVE-2026-60821 CVE-2026-60831 CVE-2026-60856 CVE-2026-60873 CVE-2026-60879 CVE-2026-60883 CVE-2026-60884 CVE-2026-60902 CVE-2026-60967 CVE-2026-60975 CVE-2026-61307 CVE-2026-70861 CVE-2026-71092 CVE-2026-71112 Oracle finance FR

· CERT-FR – avis · Multiples vulnérabilités dans Oracle PeopleSoft (19 août 2026)

Shrnutí generováno strojově za 0,0023 USD — otevřít originál

Vícenásobné zranitelosti v Oracle Java SE

Podle CERT-FR bylo v Oracle Java SE zjištěno více zranitelostí. Některé z nich umožňují útočníkovi provést vzdálené spuštění libovolného kódu, způsobit vzdálené odmítnutí služby a ohrožovat důvěrnost dat.

EPSS 0.00 CVE-2026-60589 CVE-2026-61308 CVE-2026-62574 CVE-2026-70906 CVE-2026-70907 Oracle FR

· CERT-FR – avis · Multiples vulnérabilités dans Oracle Java SE (19 août 2026)

Shrnutí generováno strojově za 0,0024 USD — otevřít originál

1

1

Týdenní přehled hrozeb podle Check Point Research z 27. července

Pravidelný přehled Check Point Research shrnuje útoky na společnosti Nichirei, Stadler Rail či rumunský katastr nemovitostí a zmiňuje zneužití AI modelů i průnik do Hugging Face. Zpráva dále pokrývá aktivně zneužívané zranitelnosti v nástrojích Check Point a Microsoft SharePoint, rozsáhlé bezpečnostní záplaty od Oracle nebo íránské útoky na průmyslové řídicí systémy ve vodárenství a energetice.

KEV ✓ EPSS 0.85 CVE-2025-66376 CVE-2026-16232 CVE-2026-50522 Check Point Oracle Microsoft Zimbra energetika vodárenství doprava veřejná správa IL

tg: incident tg: zneužíváno tg: přehled tp: ransomware tp: únik dat tp: AI tp: průmyslové systémy

· Check Point Research · 27th July – Threat Intelligence Report

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0021 USD — otevřít originál

1

Upozornění na zranitelnosti Oracle produktů z července

Maďarský Národní kybernetický institut vydal upozornění na zranitelnosti Oracle produktů opravené v červencové sadě Critical Patch Update. Opraveno bylo celkem 1449 různých zranitelností, včetně kritických v komponentách RDBMS a Oracle Net Services, GoldenGate, SQL Developer a dalších produktů.

Oracle HU

· NKI Maďarsko · Riasztás Oracle szoftverek júliusban javított sérülékenységeiről

Shrnutí generováno strojově za 0,0025 USD — otevřít originál

1

Týdenní přehled hrozeb podle Check Point Research k 6. červenci

Zpráva shrnuje útoky na společnosti River Bank & Trust, Indra Group, Nidec a Aflac. Upozorňuje na nově zneužívané zranitelnosti v produktech Oracle, Linux, Citrix a Progress a mapuje hrozby spojené s AI, dodavatelskými řetězci a kampaní ClickFix.

KEV ✓ EPSS 1.00 CVSS 9.6 CVE-2024-1212 CVE-2026-46242 CVE-2026-46817 CVE-2026-8037 CVE-2026-8451 Oracle Citrix Progress IL

tg: přehled

· Check Point Research · 6th July – Threat Intelligence Report

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0017 USD — otevřít originál

1

SPOJENO PŘES CVE Zranitelnost typu Server-Side Request Forgery v Oracle PeopleSoft

Zdroj uvádí, že v Oracle PeopleSoft existuje zranitelnost typu Server-Side Request Forgery v HttpListeningConnector, kterou mohou bez autentizace zneužít vzdálení útočníci k provádění libovolných požadavků ze serveru. Vydavatel přiřadil zranitelnosti CVSS skóre 9,3.

KEV ✓ · ransomware EPSS 0.95 CVSS 9.8 CVE-2026-35273 Oracle Google Microsoft školství US

· Zero Day Initiative · ZDI-26-387: Oracle PeopleSoft HttpListeningConnector Server-Side Request Forgery Vulnerability · Mandiant / Google TI · ShinyHunters Targets Education Sector with Oracle PeopleSoft Exploit

Shrnutí generováno strojově za 0,0023 USD — otevřít originál

1

Vzdálené spuštění kódu v PeopleSoft PeopleTools přes PSIGW gateway

Zdroj popisuje řetězec zneužívání zranitelnosti v Oracle PeopleSoft PeopleTools, která umožňuje vzdálené spuštění kódu bez ověření. Útok zneužívá PSIGW gateway Integrační platformy k provedení kódu uvnitř JVM aplikačního serveru, čímž obchází behaviorální a síťové senzory.

Oracle JP

· Trend Micro · PeopleSoft PeopleTools Pre-Authentication RCE: A PSIGW SSRF Chain That Executes Inside the JVM

Shrnutí generováno strojově za 0,0024 USD — otevřít originál

1

Pwn2Own Berlin 2026 – výsledky prvního dne

Na prvním dni soutěže Pwn2Own Berlin 2026 se 22 týmů pokusily exploitovat zranitelnosti v AI databázích, coding agentech, lokálních inferencích a produktech NVIDIA. Zdroj hlásí, že byly odměněny 24 unikátní zero-day exploity v celkové hodnotě 523 000 dolarů; tým DEVCORE vede v žebříčku Master of Pwn.

Microsoft OpenAI NVIDIA Oracle US

· ZDI Blog · Pwn2Own Berlin 2026 - Day One Results

Shrnutí generováno strojově za 0,0040 USD — otevřít originál

1