- البدء
- 10 يونيو 2026ثقة 90%من المصدر
أوراكل تصدر إصلاحاً طارئاً لثغرة اليوم الصفري في PeopleSoft التي استغلتها ShinyHunters
تُرجم تلقائيًا من الأصل
العنوان الأصلي: Oracle Issues Emergency Fix for PeopleSoft Zero-Day Hit by ShinyHunters
- في 10 يونيو 2026 أصدرت أوراكل التنبيه الأمني CVE-2026-35273 للإصدارين 8.61 و8.62 من PeopleSoft Enterprise PeopleTools، وهي ثغرة في مكوّن Updates Environment Management يمكن استغلالها عن بُعد دون مصادقة وقد تتيح تنفيذ شيفرة عن بُعد، وتحصل على 9.8 وفق CVSS 3.1[1].
- أصدرت أوراكل إجراءات تخفيف وحثّت على «اتخاذ إجراء فوري»؛ وقد يتأثر أيضاً عملاء PeopleSoft Enterprise Applications، وينسب التنبيه الفضل إلى باحثين من TrendAI's Zero Day Initiative[1][3].
- في اليوم نفسه أكدت ShinyHunters لموقع BleepingComputer أنها سرقت بيانات من 300 نسخة من PeopleSoft لدى أكثر من 100 جهة، معظمها في قطاع التعليم، وأقرّت جامعة نوتنغهام بوقوع حادث أمن سيبراني[4].
- قالت Mandiant إنها أخطرت أكثر من 100 جهة، معظمها في الولايات المتحدة و68 في المئة منها في التعليم العالي، وربطت تسريب البيانات بخادم مرتبط بموقع التسريب الخاص بـShinyHunters[3].
- أضافت CISA الثغرة إلى فهرس الثغرات المستغلة المعروفة في 12 يونيو بموعد نهائي 15 يونيو للوكالات الاتحادية[2].
المراجع 4ثقة 88%الثقة الإجمالية: 88%مدى دعم مصدر الدبوس ومراجعه لتواريخه.متوسط مرجّح لمدى قوة دعم 4 مراجع، بما فيها المصدر، لوقتَي بدء الدبوس وانتهائه؛ ويقل وزن المرجع إلى النصف عن كل 180 يومًا يسبق بها أحدث مرجععرض كل الدبابيس بثقة 75% أو أعلى
المدخل الأول هو دائمًا مصدر الدبوس. الثقة الإجمالية متوسط مرجّح لمدى قوة دعم كل مرجع لوقتَي البدء والانتهاء المستخدمين أعلاه؛ ويقل وزن المرجع إلى النصف عن كل 180 يومًا يسبق بها أحدث مرجع.
- [1]90%oracle.com/security-alerts/alert-cve-2026-35273.htmloracle.com· نُشر 24 سبتمبر 2026· يبدأ 10 يونيو 2026 ✓· 30% من الدرجة
يذكر التنبيه الأمني CVE-2026-35273 الصادر عن أوراكل في سجل التعديلات: «2026-June-10 Rev 1. Initial Release».
- [2]90%CISA Known Exploited Vulnerabilities Catalog (JSON feed)cisa.gov· صدر 23 سبتمبر 2026· 30% من الدرجة
CVE-2026-35273 added 2026-06-12 with a 2026-06-15 due date under BOD 26-04, known ransomware campaign use 'Known'.[1]
- [3]85%Oracle mitigates PeopleSoft zero-day exploited in data theft attacksbleepingcomputer.com· صدر 11 يونيو 2026· 20% من الدرجة
Ties the alert to the ShinyHunters attacks and quotes Mandiant: over 100 organizations notified, 68 percent in higher education.[1]
- [4]85%Oracle PeopleSoft servers hacked in ShinyHunters data theft attacksbleepingcomputer.com· صدر 10 يونيو 2026· 20% من الدرجة
ShinyHunters confirmed the attacks, claiming data from 300 instances at more than 100 organizations; the University of Nottingham acknowledged a cyber incident.[1]
اقتراح تصحيح
هل ينقص شيء أو يوجد خطأ؟ قله بكلماتك: رابط يدعم هذا الدبوس، أو تاريخ بدء أو انتهاء مختلف مع السبب، أو معلومة ينقصها أو يخطئ فيها. يفحص الذكاء الاصطناعي ذلك بمقارنته بمصادر هذا الدبوس، ويبحث عن مصادر أفضل، ويضيف أي صفحة تدعم كلامك. وتبقى مصادر الدبوس نفسه الأثقل وزنًا. كما تُفحص الصورة التي تُظهر شيئًا آخر أو تُظهره بشكل سيئ، فتُنزَّل أو تُستبدل.