#Oracle
このタグが付いた記事
Index
count=8- セキュリティ
ShinyHunters、PeopleSoft の WAF 規則を URL エンコードで回避
ShinyHunters が Oracle PeopleSoft の CVE-2026-35273 を狙う攻撃を再開しました。パスの一文字を URL エンコードすることで文字列一致で守っていた WAF 規則をすり抜け、Web シェルを大学・IT・医療など数十組織に設置しています。Oracle のパッチ適用と検知ログの点検が急務です。
- クラウド
Oracle、Stargate の Project Jupiter で force majeure 通知 支払い遅延を確保
OpenAI と共に手掛ける 2.45 GW 級の New Mexico データセンター「Project Jupiter」で、Oracle が不可抗力条項を発動。ガスパイプラインの半年遅延と大気許認可の停滞が背景で、2028 年稼働目標を外した場合の支払いを繰り延べる。株価は 3% 超下落。
- クラウド
Oracle Q1、契約残高 RPO が 6,640 億ドルへ AI クラウド需要が牽引
Oracle が 9 月 9 日に発表した 2027 年度第 1 四半期決算で、契約残高 (RPO) が前年同期比 359% 増の 6,640 億ドルに達しました。クラウドインフラ売上は 121% 増の 74 億ドル、CPU/GPU 部分は 151% 増。CEO Safra Catz は OpenAI、xAI、Meta、Nvidia、AMD 等との複数の大型契約が寄与したと説明しました。
- セキュリティ
Oracle 7 月 CPU、PeopleSoft 悪用鎖を恒久修正
Oracle は 7 月 21 日、四半期最大級の Critical Patch Update で 1,455 件の脆弱性を修正。ShinyHunters が 100 組織以上を侵害した PeopleSoft のチェーンにも恒久パッチが提供された。
- セキュリティ
Estée Lauder、Oracle EBS 脆弱性突かれ HR データ流出
化粧品大手 Estée Lauder は 7 月 20 日、Oracle E-Business Suite の CVE-2025-61882 を悪用したとみられる侵害で、HR システムの個人情報が流出したと通知を開始。侵入は 2025 年 8 月、Clop によるゼロデイ乱用キャンペーンと時期が一致する。
- セキュリティ
ShinyHunters、Oracle PeopleSoft ゼロデイで 100 組織超を侵害 CVE-2026-35273
Oracle は 6 月 10 日、PeopleSoft Enterprise PeopleTools の未認証 RCE 脆弱性 CVE-2026-35273 (CVSS 9.8) に out-of-band パッチを公開。Mandiant は ShinyHunters が 5 月末から 100 組織超 (約 7 割が米国の大学) をゼロデイで侵害したと報告した。
- AI / ML
OpenAI、Oracle Cloud Universal Credits で GPT-5.5 / Codex を提供
OpenAI と Oracle は 6 月 10 日、OCI 顧客が既存の Universal Credits を OpenAI フロンティアモデルと Codex の利用にそのまま充当できる提携を発表。OCI Marketplace 経由で数週間以内に提供を開始する。
- セキュリティ
Oracle、4 月の Critical Patch Update 公開 483 件の脆弱性を修正
Oracle が 4 月 21 日に四半期の Critical Patch Update を公開。Database / MySQL / WebLogic など全製品群で計 483 件の脆弱性を修正した。MySQL では最大 CVSS 9.8 の未認証 RCE を含む。