Злоумышленники обходят WAF, чтобы воспользоваться уязвимостью Oracle PeopleSoft и развернуть веб-шеллы

Злоумышленники обходят WAF, чтобы воспользоваться уязвимостью Oracle PeopleSoft и развернуть веб-шеллы

The Hacker News · сен 26, 2026

Назад к новостям
Злоумышленники обходят WAF, чтобы воспользоваться уязвимостью Oracle PeopleSoft и развернуть веб-шеллы
Безопасность сентябрь 26, 2026

Google предупреждает о возобновлении массовой эксплуатации известной уязвимости безопасности в Oracle PeopleSoft в рамках кампании, нацеленной на несколько секторов по всему миру. Действия, связанные с ShinyHunters, включают в себя использование CVE-2026-35273 (оценка CVSS: 9,8) — критической уязвимости безопасности, которая может привести к удаленному выполнению кода без аутентификации. Уязвимость впервые была использована в качестве уязвимости нулевого дня.

Оригинал на The Hacker News

Хотите быть в курсе новых решений для бизнеса?

Подписывайтесь

Хотите такой же цифровой опыт для своего бизнеса?

Мы создаём современные многоязычные сайты, интегрируем внешние сервисы и автоматизируем контентные процессы для растущего бизнеса.