ai-fbi-oracle-peopleconsft-cve-2026-35273-shinyhunters-waf

FBI-Betrug über Oracle PeopleSoft: Patch-Panne bei Dienstleister ermöglicht ShinyHunters-Angriff

WASHINGTON / LONDON (IT BOLTWISE) – Beim FBI führte offenbar eine nicht rechtzeitig geschlossene Patch-Lücke in Oracle PeopleSoft zu einem Datenabfluss. Ausgelöst wurde der Vorfall durch eine Versäumnis eines Accenture-Dienstleisters bei der Aktualisierung eines sicherheitsrelevanten PSEMHUB-Endpunkts. ShinyHunters soll die ungeschützte Schwachstelle (CVE-2026-35273) mit URL-Encoding genutzt und dadurch WAF-Regeln umgangen haben. Die Ermittlungen laufen weiter; bereits […]

1.044 Leser gerade online auf IT BOLTWISE


KI-Jobs