Výsledky hledání

výrobce: Oracle× v celém archivu zrušit filtry

64 karet z 69 položek · strana 2 z 2 CZ · EN/orig

1

SPOJENO PŘES CVE Zranitelnost typu Server-Side Request Forgery v Oracle PeopleSoft

Zdroj uvádí, že v Oracle PeopleSoft existuje zranitelnost typu Server-Side Request Forgery v HttpListeningConnector, kterou mohou bez autentizace zneužít vzdálení útočníci k provádění libovolných požadavků ze serveru. Vydavatel přiřadil zranitelnosti CVSS skóre 9,3.

KEV ✓ · ransomware EPSS 0.95 CVSS 9.8 CVE-2026-35273 Oracle Google Microsoft školství US

· Zero Day Initiative · ZDI-26-387: Oracle PeopleSoft HttpListeningConnector Server-Side Request Forgery Vulnerability · Mandiant / Google TI · ShinyHunters Targets Education Sector with Oracle PeopleSoft Exploit

Shrnutí generováno strojově za 0,0023 USD

1

Vzdálené spuštění kódu v PeopleSoft PeopleTools přes PSIGW gateway

Zdroj popisuje řetězec zneužívání zranitelnosti v Oracle PeopleSoft PeopleTools, která umožňuje vzdálené spuštění kódu bez ověření. Útok zneužívá PSIGW gateway Integrační platformy k provedení kódu uvnitř JVM aplikačního serveru, čímž obchází behaviorální a síťové senzory.

Oracle JP

· Trend Micro · PeopleSoft PeopleTools Pre-Authentication RCE: A PSIGW SSRF Chain That Executes Inside the JVM

Shrnutí generováno strojově za 0,0024 USD

1

Pwn2Own Berlin 2026 – výsledky prvního dne

Na prvním dni soutěže Pwn2Own Berlin 2026 se 22 týmů pokusily exploitovat zranitelnosti v AI databázích, coding agentech, lokálních inferencích a produktech NVIDIA. Zdroj hlásí, že byly odměněny 24 unikátní zero-day exploity v celkové hodnotě 523 000 dolarů; tým DEVCORE vede v žebříčku Master of Pwn.

Microsoft OpenAI NVIDIA Oracle US

· ZDI Blog · Pwn2Own Berlin 2026 - Day One Results

Shrnutí generováno strojově za 0,0040 USD

1