ShinyHunters reia atacurile asupra Oracle PeopleSoft prin ocolirea protecțiilor WAF
Google a avertizat asupra reluării exploatării vulnerabilității CVE-2026-35273 din Oracle PeopleSoft, într-o campanie asociată cu ShinyHunters. Atacatorii folosesc cereri modificate, inclusiv o tehnică de codificare URL, pentru a ocoli protecțiile WAF și a instala web shell-uri.
Google a avertizat asupra unei noi campanii de exploatare a vulnerabilității CVE-2026-35273 din Oracle PeopleSoft, asociată cu ShinyHunters. Defectul, descris ca fiind critic și evaluat la 9,8 pe scala CVSS, este exploatat prin cereri modificate pentru a ocoli protecțiile firewall-urilor pentru aplicații web (WAF). O tehnică menționată este codificarea URL, care poate eluda regulile WAF și permite reluarea exploatării pe scară largă a serverelor vulnerabile. Relatările descriu activitatea ca fiind îndreptată împotriva mai multor sectoare la nivel global și menționează instalarea unor web shell-uri. Grupul ar fi modificat exploitul pentru noile atacuri, iar schimbarea cererii de atac poate redeschide expunerea pe care administratorii o considerau limitată.
Această sinteză este realizată cu ajutorul inteligenței artificiale și poate conține erori. Consultă sursele originale pentru verificarea informațiilor.
Înapoi la știri