← nejvýznamnější zprávy · všechny zprávy

SPOJENO AI KEV ✓ · ransomware EPSS 0.09

Útočníci ShinyHunters masivně zneužívají zranitelnost CVE-2026-35273 v Oracle PeopleSoft

Skupina ShinyHunters (UNC6240) obnovila rozsáhlé zneužívání kritické zranitelnosti CVE-2026-35273 v aplikaci Oracle PeopleSoft tím, že pravidla WAF obchází pomocí URL kódování cesty na /%50SEMHUB/. Chyba umožňuje vzdálené spuštění kódu a aktéři ji využívají k nasazování web shellů a krádežím dat napříč různými odvětvími.

Číst originál na Mandiant / Google TI →

7 zpráv z 3 zdrojů · první 11. 6. 16:00 · poslední 26. 9. 21:03 CZ · EN/orig

Oracle Google Microsoft školství zdravotnictví doprava veřejná správa US

tg: incident tg: varování tg: zneužíváno tg: rozbor tp: malware tp: ransomware tp: únik dat

CVE v události 1

CVEhodnoceníKEVEPSS
CVE-2026-35273 9.8 3.1 · oracle KEV ✓ 0.09

Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE. Advisory v textu uvádí CVSS 9.8.

Jak se o tom psalo 7

  1. · BleepingComputer US

    ShinyHunters obcházejí WAF při útocích na Oracle PeopleSoft

    Vyděračská skupina ShinyHunters podle zprávy využívá trik s kódováním URL k obcházení pravidel WAF, která mírní zranitelnost CVE-2026-35273 v Oracle PeopleSoft. Útočníci tak mohou obnovit rozsáhlé zneužívání této chyby na zranitelných serverech.

    originál: ShinyHunters uses WAF bypass trick in Oracle PeopleSoft attacks

  2. · Mandiant / Google TI US

    Skupina ShinyHunters masivně zneužívá Oracle PeopleSoft obcházením WAF

    Podle Mandiantu a GTIG zahájila skupina UNC6240 (ShinyHunters) novou vlnu masivního zneužívání zranitelnosti CVE-2026-35273 v Oracle PeopleSoft. Útočníci upravili exploit tak, že URL kódováním cesty na /%50SEMHUB/ obcházejí pravidla WAF a nasazují web shelly v desítkách systémů napříč školstvím, zdravotnictvím, dopravou i veřejnou správou.

    originál: ShinyHunters Renewed Mass Exploitation Campaign Targeting Oracle PeopleSoft

  3. · BleepingComputer US

    Skupina ShinyHunters tvrdí, že napadla FBI přes zero-day v PeopleSoft

    Vyděračská skupina ShinyHunters tvrdí, že pronikla do systémů FBI s využitím nové zero-day zranitelnosti v systému Oracle PeopleSoft. Podle útočníků došlo k získání přístupu k interním službám a ke krádeži citlivých údajů o zaměstnancích a uchazečích o zaměstnání.

    originál: ShinyHunters claims FBI hack, data theft in PeopleSoft zero-day breach

  4. · Zero Day Initiative US

    Zranitelnost typu Server-Side Request Forgery v Oracle PeopleSoft

    Zdroj uvádí, že v Oracle PeopleSoft existuje zranitelnost typu Server-Side Request Forgery v HttpListeningConnector, kterou mohou bez autentizace zneužít vzdálení útočníci k provádění libovolných požadavků ze serveru. Vydavatel přiřadil zranitelnosti CVSS skóre 9,3.

    originál: ZDI-26-387: Oracle PeopleSoft HttpListeningConnector Server-Side Request Forgery Vulnerability

  5. · Zero Day Initiative US

    Zranitelnost v Oracle PeopleSoft umožňuje vzdálené spuštění kódu

    Zdroj uvádí zranitelnost v Oracle PeopleSoft, která umožňuje vzdáleným útočníkům spustit libovolný kód na postiženém systému. Přestože zranitelnost vyžaduje autentizaci, lze existující mechanismus autentizace obejít; zdroj jí přiřazuje CVSS skóre 7,5 a CVE identifikátor CVE-2026-35273.

    originál: ZDI-26-388: Oracle PeopleSoft HubMBeanPersistance Deserialization of Untrusted Data Remote Code Execution Vulnerability

  6. · Zero Day Initiative US

    Zranitelnost v Oracle PeopleSoft umožňující vzdálené spuštění kódu

    Zdroj uvádí zranitelnost v Oracle PeopleSoft, kterou mohou vzdálení útočníci zneužít k provedení libovolného kódu. Přestože je vyžadováno ověření, lze stávající autentizační mechanismus obejít. Zdroj přiřadil CVSS rating 8.8 a identifikátor CVE-2026-35273.

    originál: ZDI-26-389: Oracle PeopleSoft ExecuteProcessActivityCommand External Control of File Path Remote Code Execution Vulnerability

  7. · Mandiant / Google TI US

    ShinyHunters útočí na vysoké školy pomocí zranitelnosti Oracle PeopleSoft

    Mandiant a Google Threat Intelligence Group zdokumentovaly aktivní útok skupiny UNC6240 (ShinyHunters) na infrastrukturu Oracle PeopleSoft mezi květnem a červnem 2026. Útočníci zneužili kritickou zranitelnost CVE-2026-35273 v komponentě Environment Management jako zero-day, přičemž 68 procent z více než 100 zasažených organizací operuje v sektoru vysokého školství. Zdroj popisuje detaily infrastruktury, včetně přizpůsobených MeshCentral agentů maskovaných jako služby Microsoft Azure, a…

    originál: ShinyHunters Targets Education Sector with Oracle PeopleSoft Exploit

Nadpis a shrnutí nahoře složeny strojově ze 7 zpráv (gemini-3.8-flash) za 0,0049 USD.

Překlady 7 zpráv v časové ose generovány strojově (gemini-3.8-flash) za 0,0165 USD.