- शुरुआत
- 10 जून 202690% कॉन्फ़िडेंससोर्स से
ShinyHunters के हमले वाली PeopleSoft जीरो-डे के लिए Oracle का इमरजेंसी फिक्स
मूल भाषा से अपने आप अनुवादित
मूल शीर्षक: Oracle Issues Emergency Fix for PeopleSoft Zero-Day Hit by ShinyHunters
- 10 जून 2026 को Oracle ने PeopleSoft Enterprise PeopleTools 8.61 और 8.62 के लिए सिक्योरिटी अलर्ट CVE-2026-35273 जारी किया, Updates Environment Management कंपोनेंट में एक ऐसी खामी जो बिना प्रमाणीकरण के रिमोटली एक्सप्लॉइट की जा सकती है और रिमोट कोड एक्जीक्यूशन की अनुमति दे सकती है, जिसे CVSS 3.1 पर 9.8 रेट किया गया[1]।
- Oracle ने मिटिगेशन जारी किए और "तत्काल कार्रवाई" का आग्रह किया; PeopleSoft Enterprise Applications ग्राहक भी प्रभावित हो सकते हैं, और TrendAI के Zero Day Initiative के शोधकर्ताओं को श्रेय दिया गया[1][3]।
- उसी दिन ShinyHunters ने BleepingComputer को पुष्टि की कि उसने ज्यादातर शिक्षा क्षेत्र में 100 से ज्यादा संगठनों के 300 PeopleSoft इंस्टेंस से डेटा चुराया, और University of Nottingham ने एक साइबर सुरक्षा घटना स्वीकार की[4]।
- Mandiant ने कहा कि उसने 100 से ज्यादा संगठनों को सूचित किया, ज्यादातर अमेरिका में और 68 प्रतिशत उच्च शिक्षा में, और डेटा एक्सफिल्ट्रेशन को ShinyHunters के लीक साइट से जुड़े एक सर्वर से जोड़ा[3]।
- CISA ने 12 जून को इस खामी को अपने Known Exploited Vulnerabilities कैटलॉग में जोड़ा, संघीय एजेंसियों के लिए 15 जून की डेडलाइन के साथ[2]।
संदर्भ 488% कॉन्फ़िडेंसकुल भरोसा: 88%पिन का स्रोत और संदर्भ उसकी तारीखों की कितनी पुष्टि करते हैं।सोर्स सहित 4 संदर्भ पिन के शुरू और खत्म होने के समय का कितनी मज़बूती से समर्थन करते हैं, इसका भारित औसत; सबसे नए संदर्भ से हर 180 दिन पुराना होने पर किसी संदर्भ की गिनती आधी हो जाती है75% या उससे बेहतर कॉन्फ़िडेंस वाले सभी पिन दिखाएं
पहली एंट्री हमेशा पिन का सोर्स होती है। कुल कॉन्फ़िडेंस एक भारित औसत है कि हर संदर्भ ऊपर इस्तेमाल किए गए शुरू और खत्म होने के समय का कितनी मज़बूती से समर्थन करता है; सबसे नए संदर्भ से हर 180 दिन पुराना होने पर किसी संदर्भ की गिनती आधी हो जाती है।
- [1]90%oracle.com/security-alerts/alert-cve-2026-35273.htmloracle.com· 24 सित॰ 2026 को पोस्ट किया गया· शुरुआत 10 जून 2026 ✓· स्कोर का 30%
Oracle का सिक्योरिटी अलर्ट एडवाइजरी CVE-2026-35273 अपने संशोधन इतिहास में '2026-June-10 Rev 1. Initial Release' सूचीबद्ध करता है।
- [2]90%CISA Known Exploited Vulnerabilities Catalog (JSON feed)cisa.gov· 23 सित॰ 2026 को प्रकाशित· स्कोर का 30%
CVE-2026-35273 added 2026-06-12 with a 2026-06-15 due date under BOD 26-04, known ransomware campaign use 'Known'.[1]
- [3]85%Oracle mitigates PeopleSoft zero-day exploited in data theft attacksbleepingcomputer.com· 11 जून 2026 को प्रकाशित· स्कोर का 20%
Ties the alert to the ShinyHunters attacks and quotes Mandiant: over 100 organizations notified, 68 percent in higher education.[1]
- [4]85%Oracle PeopleSoft servers hacked in ShinyHunters data theft attacksbleepingcomputer.com· 10 जून 2026 को प्रकाशित· स्कोर का 20%
ShinyHunters confirmed the attacks, claiming data from 300 instances at more than 100 organizations; the University of Nottingham acknowledged a cyber incident.[1]
सुधार सुझाएं
कुछ छूट गया या गलत है? अपने शब्दों में बताएं: कोई लिंक जो इस पिन का समर्थन करता हो, कोई अलग शुरुआत या खत्म होने की तारीख और उसकी वजह, या कोई तथ्य जो छूट गया हो या गलत हो। AI इसे इस पिन के सोर्स से मिलाकर जांचता है, बेहतर सोर्स खोजता है, और जो भी पेज आपकी बात का समर्थन करता है उसे जोड़ देता है। पिन के अपने सोर्स की अहमियत फिर भी सबसे ज़्यादा रहती है। AI तस्वीरें भी देखता है: जो तस्वीर कुछ और दिखाती हो या ठीक से न दिखाती हो, उसे नीचे कर दिया जाता है या बदल दिया जाता है।