PeopleSoft 0-day affecting hundreds of organizations steals gigabytes of data
AI 摘要
一句话摘要: 勒索组织ShinyHunters利用Oracle PeopleSoft零日漏洞攻击约100家客户并勒索数据。 关键事实: ShinyHunters利用CVE-2026-35273漏洞超过两周后Oracle才标记,该漏洞评分9.8/10,为SSRF类型,可远程利用;Google Mandiant确认受害者收到勒索要求,Oracle仅发布临时缓解措施未完全修复。 涉及主体: ShinyHunters, Oracle, Google Mandiant 可能影响: 该漏洞影响数百组织,可能导致更多勒索攻击和数据泄露,尤其针对教育等行业,推动企业加速安全补丁和监控。 是否值得继续跟踪: 是,因为漏洞未完全修复且攻击活跃,可能扩大影响范围。 噪音/炒作风险: 中,漏洞严重但已有临时缓解措施,需关注后续补丁和攻击演变。