Popüler#YapayZeka#SiberGüvenlik#ChatGPT#OpenAI#Gemini#Apple#iPhone#Android#Samsung#FidyeYazılımı#Veriİhlali#NVIDIA
Siber GüvenlikKRİTİK

Oracle PeopleSoft Zafiyeti Üzerinden Web Shell Saldırıları Artıyor

26 Eylül 20261 dk okuma21 okunma
Oracle PeopleSoft Zafiyeti Üzerinden Web Shell Saldırıları Artıyor

Google güvenlik araştırmacıları, Oracle PeopleSoft platformundaki kritik bir güvenlik açığının dünya genelinde farklı sektörleri hedef alan geniş çaplı saldırılarda kullanıldığını raporladı. CVE-2026-35273 kodlu ve 9.8 CVSS puanına sahip bu zafiyet, kimlik doğrulaması gerektirmeyen uzaktan kod yürütme (RCE) imkanı tanıması nedeniyle ciddi risk oluşturuyor.

Saldırganların, kurumların kullandığı Web Application Firewall (WAF) sistemlerini atlatmayı başardığı ve hedeflenen sunuculara Web Shell yerleştirdiği tespit edildi. İlk aşamada sıfırıncı gün açığı olarak ortaya çıkan bu zafiyetin, güncel yamaları uygulamayan sistemlerde aktif olarak sömürüldüğü belirtiliyor.

Saldırıların arkasında, daha önce birçok veri ihlaliyle gündeme gelen ShinyHunters grubuyla bağlantılı aktörlerin olduğu değerlendiriliyor.

TeknoHQ'yu Google'da tercih edilen kaynak olarak ekleyin
›Kaynak: The Hacker News