EudorIACyber Intelligence
Monitoraggio operativo Newsletter IT EN
← Torna all'intelligence
Avviso tecnico

Attackers Bypass WAFs to Exploit Oracle PeopleSoft Flaw and Deploy Web Shells

Fonte editoriale
Fonte OSINT editoriale. Il contenuto e un'indicazione da verificare con fonti istituzionali o tecniche indipendenti prima di decisioni operative.
Sintesi operativa EudorIA

Cosa significa

Priorità 95/100

Attacker bypass WAFs to exploit Oracle PeopleSoft CVE-2026-35273, deploying web shells and backdoors. The exploit uses URL encoding to bypass WAF rules. Targets include education, healthcare, and government sectors. Patching and disabling the PSEMHUB service are critical. Threat actors use MeshAgent for persistence and steal data for potential extortion.

Perché conta

PMI italiane in settori come sanità e istruzione sono a rischio di furto dati e ransoming. La vulnerabilità è critica e sfruttata in modo massiccio, con impatto grave sulla reputazione e sulla continuità operativa.

Benefici operativi potenziali

  • Riduzione della superficie esposta alle minacce
  • Miglioramento della rilevazione e risposta agli attacchi
  • Protezione dei dati sensibili e prevenzione del ransoming
Indicazioni da confermare sul perimetro tecnico e organizzativo del cliente.
Controlli pertinentiPatch managementSegmentazione di reteMonitoraggio / SIEMEDR / XDRBackup & DR
DestinatariITSOCCISO
Centro informazioni

Traduzione in elaborazione

The Hacker News

Il contenuto ufficiale è disponibile nella lingua originale. La versione italiana verrà pubblicata al termine dei controlli automatici.

Testo acquisito dalla fonte

Google is warning of renewed mass exploitation of a known security vulnerability in Oracle PeopleSoft as part of a campaign targeting multiple sectors globally. The ShinyHunters-linked activity involves the weaponization of CVE-2026-35273 (CVSS score: 9.8), a critical security flaw that could result in unauthenticated remote code execution. The vulnerability was first exploited as a zero-day

Fonte
The Hacker News
Entità pubblicatrice
The Hacker News
Tipo entità
editorial osint
Area
Global
Lingua originale
en · traduzione in preparazione
Pubblicazione
26/09/2026 13:46
MITRE ATT&CK
T1190, T1078, T1486
CVE
CVE-2026-35273
Classificazione
Critica
Perimetro tecnico

Prodotti e versioni interessati

Verifica in corso
Informazione non ancora acquisita.

Il collector verificherà NVD e gli advisory vendor ufficiali disponibili.

Apri la fonte originale