ShinyHunters apeina WAF taisykles ir atnaujina „Oracle PeopleSoft“ atakas

Grupė „ShinyHunters“ išnaudoja „Oracle PeopleSoft“ pažeidžiamumą CVE-2026-35273, naudodama URL kodavimą, kad apeitų WAF taisykles, įdiegtų žiniatinklio apvalkalus (web shells) ir platintų „SIDEEYE“ užpakalinius duris (backdoor).

ShinyHunters apeina WAF taisykles ir atnaujina „Oracle PeopleSoft“ atakas
100%
Aktualumas
95%
Svarba
4/4
Kritikalumas

Grupė „ShinyHunters“ išnaudoja „Oracle PeopleSoft“ pažeidžiamumą CVE-2026-35273, naudodama URL kodavimą, kad apeitų WAF taisykles, įdiegtų žiniatinklio apvalkalus (web shells) ir platintų „SIDEEYE“ užpakalinius duris (backdoor).

Dalintis: Facebook LinkedIn

← Visos grėsmės

Daugiau: Pažeidžiamumai ir pataisymai →

ShinyHunters apeina WAF, atakuodama Oracle PeopleSoft sistemas
🔴 KritinėPažeidžiamumai ir Išnaudojimai

ShinyHunters apeina WAF, atakuodama Oracle PeopleSoft sistemas

Ekstorsijos gauja „ShinyHunters“ naudoja URL kodavimo triuką, kad apeitų tinklo programų užkardos (WAF) taisykles, skirtas sušvelninti „Oracle PeopleSoft“ pažeidžiamumą CVE-2026-35273. Tai leidžia atakos vykdytojams tęsti plataus masto išnaudojimą pažeidžiamuose serveriuose.

Kiteworks ragina klientus nedelsiant išjungti platformą dėl grėsmės
🔴 KritinėPažeidžiamumai ir Grėsmės

Kiteworks ragina klientus nedelsiant išjungti platformą dėl grėsmės

Programinės įrangos tiekėjas „Kiteworks“ rekomenduoja klientams išjungti savo platformos sistemas savaitgaliui, gavęs patikimą grėsmės informaciją iš federalinių žvalgybos tarnybų apie galimą „zero-day“ ataką. Nors pažeidimas nepatvirtintas, tai prevencinė priemonė po įspėjimo apie taikymąsi į kai kurias „Kiteworks“ klientų sistemas.

Elementor WordPress pažeidžiamumas leidžia atakuojantiems sukurti administratoriaus paskyras
🔴 KritinėPažeidžiamumai

Elementor WordPress pažeidžiamumas leidžia atakuojantiems sukurti administratoriaus paskyras

Atrastas kritinis CSRF (Cross-Site Request Forgery) pažeidžiamumas Elementor WordPress papildinyje (versijos iki 3.18.0) leidžia neautentifikuotam atakuojančiam sukurti naują administratoriaus paskyrą paveiktose svetainėse, apeinant autentifikaciją ir įgyjant RCE (nuotolinio kodo vykdymo) galimybes per kitus papildinius.

Reikia pagalbos dėl kibernetinio saugumo?

KSG komanda padės įvertinti riziką, sustiprinti apsaugą ir reaguoti į incidentus.