Критическая Уязвимость PeopleSoft Привела к Кражам Данных у Множества Организаций

Серьезная уязвимость в программном обеспечении PeopleSoft от Oracle была использована группой-вымогателем, затронув около 100 организаций и приведя к значительной краже данных.

3 min readБезопасность

Крупная группа-вымогатель воспользовалась серьезной уязвимостью в программном обеспечении PeopleSoft от Oracle, затронув почти 100 организаций. Эта уязвимость, известная как CVE-2026-35273, имеет критическую оценку серьезности 9,8 из 10, что делает ее одной из самых значительных уязвимостей года. Группа, известная как ShinyHunters, якобы использовала эту слабость более двух недель до того, как Oracle признала ее. Уязвимость классифицируется как подделка серверного запроса (SSRF), что позволяет злоумышленникам отправлять запросы с компрометированного сервера на другие системы внутри целевой организации. Хотя Oracle выпустила временные меры по смягчению, полноценный патч для этой проблемы все еще в разработке. Сообщения указывают на то, что некоторые жертвы уже получили требования об экстракции, подчеркивая необходимость срочного решения этой уязвимости для организаций, использующих PeopleSoft.

Безопасность