#CVE-2026-35273
このタグが付いた記事
Index
count=2- セキュリティ
ShinyHunters、PeopleSoft の WAF 規則を URL エンコードで回避
ShinyHunters が Oracle PeopleSoft の CVE-2026-35273 を狙う攻撃を再開しました。パスの一文字を URL エンコードすることで文字列一致で守っていた WAF 規則をすり抜け、Web シェルを大学・IT・医療など数十組織に設置しています。Oracle のパッチ適用と検知ログの点検が急務です。
- セキュリティ
ShinyHunters、Oracle PeopleSoft ゼロデイで 100 組織超を侵害 CVE-2026-35273
Oracle は 6 月 10 日、PeopleSoft Enterprise PeopleTools の未認証 RCE 脆弱性 CVE-2026-35273 (CVSS 9.8) に out-of-band パッチを公開。Mandiant は ShinyHunters が 5 月末から 100 組織超 (約 7 割が米国の大学) をゼロデイで侵害したと報告した。