Oracle publie un correctif d'urgence pour la faille zero-day de PeopleSoft exploitée par ShinyHunters
CONFIRMÉCertitude de la date: CONFIRMÉAnnoncé comme fermeAvec quelle fermeté la source formule la date : confirmée, programmée, estimée, reportée ou non vérifiée.Voir toutes les épingles CONFIRMÉCONFIANCE 88 %Confiance globale: 88%Dans quelle mesure la source et les références du pin étayent ses dates.Moyenne pondérée de la fermeté avec laquelle 4 références, source comprise, étayent les heures de début et de fin de l’épingle ; une référence compte moitié moins pour chaque tranche de 180 jours d’ancienneté par rapport à la plus récenteAfficher toutes les épingles à 75 % de confiance ou plusL'avis de sécurité CVE-2026-35273 d'Oracle[1] indique « 2026-June-10 Rev 1. Initial Release » dans son historique des modifications.
L'alerte de sécurité d'Oracle pour CVE-2026-35273, une faille d'exécution de code à distance sans authentification notée 9,8 dans PeopleSoft PeopleTools, est parue alors que ShinyHunters volait des données à plus de 100 organisations, en majorité des universités.