- Beginn
- 10. Juni 202690 % SICHERHEITlaut der Quelle
Oracle veröffentlicht Notfall-Patch für von ShinyHunters ausgenutzte PeopleSoft-Zero-Day-Lücke
Automatisch aus dem Original übersetzt
Originaltitel: Oracle Issues Emergency Fix for PeopleSoft Zero-Day Hit by ShinyHunters
- Am 10. Juni 2026 veröffentlichte Oracle den Security Alert CVE-2026-35273 für PeopleSoft Enterprise PeopleTools 8.61 und 8.62, eine Lücke in der Komponente Updates Environment Management, die sich ohne Authentifizierung aus der Ferne ausnutzen lässt und Remote-Codeausführung ermöglichen kann, bewertet mit 9,8 nach CVSS 3.1[1].
- Oracle veröffentlichte Gegenmaßnahmen und mahnte zu „sofortigem Handeln“; auch Kunden von PeopleSoft Enterprise Applications könnten betroffen sein, und genannt werden Forscher der Zero Day Initiative von TrendAI[1][3].
- Am selben Tag bestätigte ShinyHunters gegenüber BleepingComputer, Daten aus 300 PeopleSoft-Instanzen bei mehr als 100 Organisationen gestohlen zu haben, überwiegend im Bildungsbereich, und die University of Nottingham räumte einen Cybersicherheitsvorfall ein[4].
- Mandiant erklärte, mehr als 100 Organisationen benachrichtigt zu haben, die meisten in den USA und 68 Prozent aus dem Hochschulbereich, und brachte den Datenabfluss mit einem Server in Verbindung, der mit der Leak-Seite von ShinyHunters verknüpft ist[3].
- CISA nahm die Lücke am 12. Juni in ihren Katalog bekannter ausgenutzter Schwachstellen auf und gab Bundesbehörden Frist bis 15. Juni[2].
Belege 488 % SICHERHEIT
Der erste Eintrag ist immer die Quelle des Pins. Die Gesamtsicherheit ist ein gewichteter Durchschnitt, wie fest jeder Beleg die oben verwendeten Start- und Endzeiten stützt; ein Beleg zählt für je 180 Tage, die er älter ist als der neueste, nur halb so viel.
- [1]90%oracle.com/security-alerts/alert-cve-2026-35273.htmloracle.com· Gepostet am 24. Sept. 2026· Beginn 10. Juni 2026 ✓· 30 % der Wertung
In der Änderungshistorie von Oracles Sicherheitshinweis CVE-2026-35273 steht als erster Eintrag „10. Juni 2026, Rev. 1: Erstveröffentlichung“.
- [2]90%CISA Known Exploited Vulnerabilities Catalog (JSON feed)cisa.gov· Veröffentlicht am 23. Sept. 2026· 30 % der Wertung
CVE-2026-35273 added 2026-06-12 with a 2026-06-15 due date under BOD 26-04, known ransomware campaign use 'Known'.[1]
- [3]85%Oracle mitigates PeopleSoft zero-day exploited in data theft attacksbleepingcomputer.com· Veröffentlicht am 11. Juni 2026· 20 % der Wertung
Ties the alert to the ShinyHunters attacks and quotes Mandiant: over 100 organizations notified, 68 percent in higher education.[1]
- [4]85%Oracle PeopleSoft servers hacked in ShinyHunters data theft attacksbleepingcomputer.com· Veröffentlicht am 10. Juni 2026· 20 % der Wertung
ShinyHunters confirmed the attacks, claiming data from 300 instances at more than 100 organizations; the University of Nottingham acknowledged a cyber incident.[1]
Korrektur vorschlagen
Fehlt etwas oder stimmt etwas nicht? Sag es in deinen eigenen Worten: ein Link, der diesen Pin belegt, ein anderes Start- oder Enddatum und warum, oder eine Angabe, die fehlt oder falsch ist. Die KI prüft es an den Quellen dieses Pins, sucht nach besseren und ergänzt jede Seite, die dich bestätigt. Die eigenen Quellen des Pins zählen weiterhin am meisten.