Հարձակվողները շրջանցում են WAF-ները՝ Oracle PeopleSoft-ի թերությունները շահագործելու և վեբ կեղևները տեղակայելու համար

Հարձակվողները շրջանցում են WAF-ները՝ Oracle PeopleSoft-ի թերությունները շահագործելու և վեբ կեղևները տեղակայելու համար

The Hacker News · սպտ 26, 2026

Վերադառնալ նորություններ
Հարձակվողները շրջանցում են WAF-ները՝ Oracle PeopleSoft-ի թերությունները շահագործելու և վեբ կեղևները տեղակայելու համար
Անվտանգություն սեպտեմբեր 26, 2026

Google-ը նախազգուշացնում է Oracle PeopleSoft-ում հայտնի անվտանգության խոցելիության նորացված զանգվածային շահագործման մասին՝ որպես արշավի մի մաս, որն ուղղված է աշխարհի բազմաթիվ ոլորտներին: ShinyHunters-ի հետ կապված գործունեությունը ներառում է CVE-2026-35273-ի (CVSS գնահատականը՝ 9.8) զենքի վերածումը, անվտանգության կարևոր թերություն, որը կարող է հանգեցնել չհաստատված հեռակառավարման կոդի կատարման: Խոցելիությունը սկզբում օգտագործվել է որպես զրոյական օր

Բնօրինակը՝ The Hacker News

Ցանկանու՞մ եք տեղեկանալ նոր լուծումների մասին

Հետևեք մեզ

Ցանկանո՞ւմ եք նման թվային լուծում ձեր բիզնեսի համար։

Մենք ստեղծում ենք ժամանակակից բազմալեզու կայքեր, ինտեգրում արտաքին ծառայություններ և ավտոմատացնում կոնտենտի գործընթացները զարգացող բիզնեսների համար։