Grupė „ShinyHunters“ išnaudoja „Oracle PeopleSoft“ pažeidžiamumą CVE-2026-35273, naudodama URL kodavimą, kad apeitų WAF taisykles, įdiegtų žiniatinklio apvalkalus (web shells) ir platintų „SIDEEYE“ užpakalinius duris (backdoor).

Grupė „ShinyHunters“ išnaudoja „Oracle PeopleSoft“ pažeidžiamumą CVE-2026-35273, naudodama URL kodavimą, kad apeitų WAF taisykles, įdiegtų žiniatinklio apvalkalus (web shells) ir platintų „SIDEEYE“ užpakalinius duris (backdoor).

Grupė „ShinyHunters“ išnaudoja „Oracle PeopleSoft“ pažeidžiamumą CVE-2026-35273, naudodama URL kodavimą, kad apeitų WAF taisykles, įdiegtų žiniatinklio apvalkalus (web shells) ir platintų „SIDEEYE“ užpakalinius duris (backdoor).

Ekstorsijos gauja „ShinyHunters“ naudoja URL kodavimo triuką, kad apeitų tinklo programų užkardos (WAF) taisykles, skirtas sušvelninti „Oracle PeopleSoft“ pažeidžiamumą CVE-2026-35273. Tai leidžia atakos vykdytojams tęsti plataus masto išnaudojimą pažeidžiamuose serveriuose.

Programinės įrangos tiekėjas „Kiteworks“ rekomenduoja klientams išjungti savo platformos sistemas savaitgaliui, gavęs patikimą grėsmės informaciją iš federalinių žvalgybos tarnybų apie galimą „zero-day“ ataką. Nors pažeidimas nepatvirtintas, tai prevencinė priemonė po įspėjimo apie taikymąsi į kai kurias „Kiteworks“ klientų sistemas.

Atrastas kritinis CSRF (Cross-Site Request Forgery) pažeidžiamumas Elementor WordPress papildinyje (versijos iki 3.18.0) leidžia neautentifikuotam atakuojančiam sukurti naują administratoriaus paskyrą paveiktose svetainėse, apeinant autentifikaciją ir įgyjant RCE (nuotolinio kodo vykdymo) galimybes per kitus papildinius.
KSG komanda padės įvertinti riziką, sustiprinti apsaugą ir reaguoti į incidentus.