Oracle veröffentlicht Notfall-Patch für von ShinyHunters ausgenutzte PeopleSoft-Zero-Day-Lücke
BESTÄTIGTTerminsicherheit: BESTÄTIGTAls fest angegebenWie fest die Quelle den Termin formuliert: bestätigt, geplant, geschätzt, verschoben oder unbestätigt.Alle Pins mit BESTÄTIGT anzeigen88 % SICHERHEITGesamtvertrauen: 88%Wie gut die Quelle und die Belege des Pins seine Termine stützen.Gewichteter Durchschnitt, wie fest 4 Belege einschließlich der Quelle die Start- und Endzeiten des Pins stützen; ein Beleg zählt für je 180 Tage, die er älter ist als der neueste, nur halb so vielAlle Pins mit mindestens 75 % Sicherheit anzeigenIn der Änderungshistorie von Oracles Sicherheitshinweis CVE-2026-35273 steht als erster Eintrag „10. Juni 2026, Rev. 1: Erstveröffentlichung“.[1]
Oracles Security Alert zu CVE-2026-35273, einer mit 9,8 bewerteten Lücke in PeopleSoft PeopleTools, die Remote-Codeausführung ohne Anmeldung erlaubt, kam, während ShinyHunters Daten von mehr als 100 Organisationen stahl, überwiegend Universitäten.
1.00