Кодировка буквы помогла ShinyHunters обойти защиту Oracle PeopleSoft
ShinyHunters нашли способ обходить правила веб-экрана в Oracle PeopleSoft: достаточно заменить одну букву в URL на её кодированный вариант, и фильтр может пропустить запрос. Это снова открыло путь к эксплуатации уязвимости CVE-2026-35273, которую Oracle закрыла в июне, а Mandiant рекомендует не ограничиваться только настройками межсетевого экрана и установить обновление.
По данным Google, атаки уже затронули десятки систем по всему миру. Злоумышленники используют запросы к закодированному пути, проверяют доступность сервера, а затем разворачивают веб-оболочки, бэкдоры и инструменты для закрепления во внутренней сети.
@forgeeks | @forgeeksflash
Post #19712
6
