- Début
- 10 juin 2026CONFIANCE 90 %selon la source
Oracle publie un correctif d'urgence pour la faille zero-day de PeopleSoft exploitée par ShinyHunters
Traduit automatiquement de l’original
Titre original: Oracle Issues Emergency Fix for PeopleSoft Zero-Day Hit by ShinyHunters
- Le 10 juin 2026, Oracle a publié l'alerte de sécurité CVE-2026-35273 pour PeopleSoft Enterprise PeopleTools 8.61 et 8.62, une faille du composant Updates Environment Management exploitable à distance sans authentification et pouvant permettre une exécution de code à distance, notée 9,8 sur l'échelle CVSS 3.1[1].
- Oracle a publié des mesures d'atténuation et a demandé une « action immédiate » ; les clients de PeopleSoft Enterprise Applications peuvent également être touchés, et les chercheurs de la Zero Day Initiative de TrendAI sont crédités[1][3].
- Le même jour, ShinyHunters a confirmé à BleepingComputer avoir volé des données de 300 instances PeopleSoft dans plus de 100 organisations, majoritairement dans l'éducation, et l'Université de Nottingham a reconnu un incident de cybersécurité[4].
- Mandiant a déclaré avoir notifié plus de 100 organisations, la plupart aux États-Unis et 68 % dans l'enseignement supérieur, et a relié l'exfiltration à un serveur lié au site de fuite de ShinyHunters[3].
- La CISA a ajouté la faille à son catalogue des vulnérabilités connues et exploitées le 12 juin, avec une échéance au 15 juin pour les agences fédérales[2].
Références 4CONFIANCE 88 %
La première entrée est toujours la source de l’épingle. La confiance globale est une moyenne pondérée de la fermeté avec laquelle chaque référence étaye les heures de début et de fin retenues ci-dessus ; une référence compte moitié moins pour chaque tranche de 180 jours d’ancienneté par rapport à la plus récente.
- [1]90%oracle.com/security-alerts/alert-cve-2026-35273.htmloracle.com· Publié le 24 sept. 2026· Début 10 juin 2026 ✓· 30 % du score
L'avis de sécurité CVE-2026-35273 d'Oracle indique « 2026-June-10 Rev 1. Initial Release » dans son historique des modifications.
- [2]90%CISA Known Exploited Vulnerabilities Catalog (JSON feed)cisa.gov· Publié le 23 sept. 2026· 30 % du score
CVE-2026-35273 added 2026-06-12 with a 2026-06-15 due date under BOD 26-04, known ransomware campaign use 'Known'.[1]
- [3]85%Oracle mitigates PeopleSoft zero-day exploited in data theft attacksbleepingcomputer.com· Publié le 11 juin 2026· 20 % du score
Ties the alert to the ShinyHunters attacks and quotes Mandiant: over 100 organizations notified, 68 percent in higher education.[1]
- [4]85%Oracle PeopleSoft servers hacked in ShinyHunters data theft attacksbleepingcomputer.com· Publié le 10 juin 2026· 20 % du score
ShinyHunters confirmed the attacks, claiming data from 300 instances at more than 100 organizations; the University of Nottingham acknowledged a cyber incident.[1]
Suggérer une correction
Il manque quelque chose ou une erreur s'est glissée ? Dites-le avec vos mots : un lien qui étaye cette épingle, une autre date de début ou de fin et pourquoi, ou une information absente ou erronée. L'IA la vérifie au regard des sources de l'épingle, en cherche de meilleures et ajoute toute page qui vous donne raison. Les sources de l'épingle restent celles qui comptent le plus.