TGViewer
T.Hunter T.Hunter @tomhunter · 14.2K subscribers
Post #3368 2.8K
🚨 0-day в Oracle PeopleSoft #news

Группировка ShinyHunters (UNC6240) использовала критическую RCE-уязвимость CVE-2026-35273 в Oracle PeopleSoft и скомпрометировала более 100 организаций (~300 уязвимых инстансов). 68% жертв — университеты

Почему опасно:
🔻 CVSS 9.8. Дыра в компоненте Environment Management (PSEMHUB): захват сервера без авторизации, просто по сети
🔻 Атаки шли с 27 мая, а патч Oracle вышел только 10 июня — всё это время это был чистый 0-day
🔻 У University of Nottingham украли 40 ГБ данных студентов и выложили на лик-сайт после отказа платить

Что делать:
> Накатить патч для своей версии PeopleTools (8.61 / 8.62)
> Закрыть PSEMHUB-эндпоинты от внешнего доступа
> Идти в threat hunting даже после патча, так как атаки начались раньше, чем вышел бюллетень

Мораль: ERP с торчащими наружу конечными точками давно перестали быть «внутренней» системой

@tomhunter
Наш канал в MAX
  • ❤ 5
  • 😁 4
  • 🔥 3
  • 🎉 1
More from @tomhunter
  1. Sep 28, 2026🖱 ClickFix: фейковая CAPTCHA, которую вы запускаете сами Одна из главных техник фишинга с…
  2. Sep 25, 2026👾 wp2shell: WordPress захватывают без пароля 17 июля Searchlight Cyber раскрыла wp2shell,…
  3. Sep 23, 2026🔐 Регулятор распространил криптозащиту на облака под госсистемы Приказ №321 от 22 августа…
  4. Sep 21, 2026🩹 Почему «патчить все» не работает За 2025 год вышло рекордные 48 000+ CVE, около 131 в д…
  5. Sep 18, 2026🪱 Shai-Hulud: npm-пакет, который заражает сам себя В сентябре 2025 npm накрыл первый само…
  6. Sep 16, 2026🔎 Час OSINT до первого пакета Пентест начинается не с эксплойта. Прежде чем отправить хот…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →