← nejvýznamnější zprávy · všechny zprávy

SPOJENO PŘES CVE KEV ✓ · ransomware EPSS 0.09

Skupina ShinyHunters masivně zneužívá zranitelnost CVE-2026-35273 v Oracle PeopleSoft

Útočníci ze skupiny ShinyHunters zneužívají kritickou chybu vzdáleného spuštění kódu CVE-2026-35273 v komponentě Environment Management systému Oracle PeopleSoft, původně využitou jako zero-day. Po vlně útoků na vzdělávací sektor upravili exploit k obcházení WAF pravidel pomocí URL kódování cesty a rozšířili cílení na desítky organizací v dalších odvětvích.

Číst originál na Mandiant / Google TI →

5 zpráv z 2 zdrojů · první 11. 6. 16:00 · poslední 25. 9. 16:00 CZ · EN/orig

Oracle Google Microsoft školství zdravotnictví doprava veřejná správa US

tg: varování tg: zneužíváno tg: rozbor tp: malware

CVE v události 1

CVEhodnoceníKEVEPSS
CVE-2026-35273 9.8 3.1 · oracle KEV ✓ 0.09

Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE. Advisory v textu uvádí CVSS 9.8.

Jak se o tom psalo 5

  1. · Mandiant / Google TI US

    Skupina ShinyHunters masivně zneužívá Oracle PeopleSoft obcházením WAF

    Podle Mandiantu a GTIG zahájila skupina UNC6240 (ShinyHunters) novou vlnu masivního zneužívání zranitelnosti CVE-2026-35273 v Oracle PeopleSoft. Útočníci upravili exploit tak, že URL kódováním cesty na /%50SEMHUB/ obcházejí pravidla WAF a nasazují web shelly v desítkách systémů napříč školstvím, zdravotnictvím, dopravou i veřejnou správou.

    originál: ShinyHunters Renewed Mass Exploitation Campaign Targeting Oracle PeopleSoft

  2. · Zero Day Initiative US

    Zranitelnost typu Server-Side Request Forgery v Oracle PeopleSoft

    Zdroj uvádí, že v Oracle PeopleSoft existuje zranitelnost typu Server-Side Request Forgery v HttpListeningConnector, kterou mohou bez autentizace zneužít vzdálení útočníci k provádění libovolných požadavků ze serveru. Vydavatel přiřadil zranitelnosti CVSS skóre 9,3.

    originál: ZDI-26-387: Oracle PeopleSoft HttpListeningConnector Server-Side Request Forgery Vulnerability

  3. · Zero Day Initiative US

    Zranitelnost v Oracle PeopleSoft umožňuje vzdálené spuštění kódu

    Zdroj uvádí zranitelnost v Oracle PeopleSoft, která umožňuje vzdáleným útočníkům spustit libovolný kód na postiženém systému. Přestože zranitelnost vyžaduje autentizaci, lze existující mechanismus autentizace obejít; zdroj jí přiřazuje CVSS skóre 7,5 a CVE identifikátor CVE-2026-35273.

    originál: ZDI-26-388: Oracle PeopleSoft HubMBeanPersistance Deserialization of Untrusted Data Remote Code Execution Vulnerability

  4. · Zero Day Initiative US

    Zranitelnost v Oracle PeopleSoft umožňující vzdálené spuštění kódu

    Zdroj uvádí zranitelnost v Oracle PeopleSoft, kterou mohou vzdálení útočníci zneužít k provedení libovolného kódu. Přestože je vyžadováno ověření, lze stávající autentizační mechanismus obejít. Zdroj přiřadil CVSS rating 8.8 a identifikátor CVE-2026-35273.

    originál: ZDI-26-389: Oracle PeopleSoft ExecuteProcessActivityCommand External Control of File Path Remote Code Execution Vulnerability

  5. · Mandiant / Google TI US

    ShinyHunters útočí na vysoké školy pomocí zranitelnosti Oracle PeopleSoft

    Mandiant a Google Threat Intelligence Group zdokumentovaly aktivní útok skupiny UNC6240 (ShinyHunters) na infrastrukturu Oracle PeopleSoft mezi květnem a červnem 2026. Útočníci zneužili kritickou zranitelnost CVE-2026-35273 v komponentě Environment Management jako zero-day, přičemž 68 procent z více než 100 zasažených organizací operuje v sektoru vysokého školství. Zdroj popisuje detaily infrastruktury, včetně přizpůsobených MeshCentral agentů maskovaných jako služby Microsoft Azure, a…

    originál: ShinyHunters Targets Education Sector with Oracle PeopleSoft Exploit

Nadpis a shrnutí nahoře složeny strojově z 5 zpráv (gemini-3.8-flash) za 0,0047 USD.

Překlady 5 zpráv v časové ose generovány strojově (gemini-3.8-flash) za 0,0143 USD.