Выполнение произвольного кода в Oracle PeopleSoft Enterprise PeopleTools
Выполнение произвольного кода в Oracle PeopleSoft Enterprise PeopleTools
Команда Red Piranha опубликовала еженедельный отчет об угрозах информационной безопасности за вторую неделю июня 2026 года. Документ охватывает несколько значимых событий: обновление сигнатур для трояна
В Банк данных угроз безопасности информации (BDU) была зарегистрирована критическая уязвимость, затрагивающая пакет бизнес-приложений Oracle PeopleSoft Enterprise PeopleTools.
Внимание специалистов по информационной безопасности приковано к новой волне атак на серверы Oracle PeopleSoft. Группировка Bling Libra, известная также под псевдонимом ShinyHunters, активно эксплуатирует
Агентство по кибербезопасности и защите инфраструктуры США (CISA) внесло новую уязвимость в свой Каталог активно эксплуатируемых уязвимостей (Known Exploited Vulnerabilities).
В конце мая - начале июня 2026 года специалисты компании Mandiant и подразделения Google Threat Intelligence Group (GTIG) зафиксировали масштабную кампанию по компрометации инфраструктуры Oracle PeopleSoft.
Oracle выпустила внеочередное предупреждение безопасности, касающееся критической уязвимости в продукте PeopleSoft Enterprise PeopleTools версий 8.61 и 8.62. Проблеме присвоен идентификатор CVE-2026-35273.