#PeopleSoft
このタグが付いた記事
Index
count=3- セキュリティ
ShinyHunters、PeopleSoft の WAF 規則を URL エンコードで回避
ShinyHunters が Oracle PeopleSoft の CVE-2026-35273 を狙う攻撃を再開しました。パスの一文字を URL エンコードすることで文字列一致で守っていた WAF 規則をすり抜け、Web シェルを大学・IT・医療など数十組織に設置しています。Oracle のパッチ適用と検知ログの点検が急務です。
- セキュリティ
Oracle 7 月 CPU、PeopleSoft 悪用鎖を恒久修正
Oracle は 7 月 21 日、四半期最大級の Critical Patch Update で 1,455 件の脆弱性を修正。ShinyHunters が 100 組織以上を侵害した PeopleSoft のチェーンにも恒久パッチが提供された。
- セキュリティ
ShinyHunters、Oracle PeopleSoft ゼロデイで 100 組織超を侵害 CVE-2026-35273
Oracle は 6 月 10 日、PeopleSoft Enterprise PeopleTools の未認証 RCE 脆弱性 CVE-2026-35273 (CVSS 9.8) に out-of-band パッチを公開。Mandiant は ShinyHunters が 5 月末から 100 組織超 (約 7 割が米国の大学) をゼロデイで侵害したと報告した。