Admin
Администратор
Google предупредил о новой волне массовой эксплуатации известной уязвимости в Oracle PeopleSoft, которая затрагивает организации по всему миру. Атаки связаны с группировкой ShinyHunters и используют критическую уязвимость CVE-2026-35273 с оценкой CVSS 9.8, позволяющую выполнять удалённый код без аутентификации. Злоумышленники модифицировали эксплойт, чтобы обходить правила WAF, используя URL-кодирование символа в пути запроса. Целями атак стали организации из сферы высшего образования, технологий, здравоохранения, сельского хозяйства и государственного сектора. После успешной эксплуатации уязвимости атакующие развертывают веб-шеллы и троянские программы для кражи данных. Google рекомендует организациям применить патчи, отключить уязвимый сервис EMHub и провести аудит систем на предмет компрометации.