FBI-Betrug über Oracle PeopleSoft: Patch-Panne bei Dienstleister ermöglicht ShinyHunters-Angriff
WASHINGTON / LONDON (IT BOLTWISE) – Beim FBI führte offenbar eine nicht rechtzeitig geschlossene Patch-Lücke in Oracle PeopleSoft zu einem Datenabfluss. Ausgelöst wurde der Vorfall durch eine Versäumnis eines Accenture-Dienstleisters bei der Aktualisierung eines sicherheitsrelevanten PSEMHUB-Endpunkts. ShinyHunters soll die ungeschützte Schwachstelle (CVE-2026-35273) mit URL-Encoding genutzt und dadurch WAF-Regeln umgangen haben. Die Ermittlungen laufen weiter; bereits […]


#Sophos