ShinyHunters nutzen Oracle PeopleSoft 0-Day-RCE-Schwachstelle
Mandiant und die Google Threat Intelligence Group (GTIG) haben eine kritische Warnung herausgegeben, nachdem sie eine aktive Kompromittierungs- und Erpressungskampagne identifiziert haben, die auf Oracle PeopleSoft-Infra

Kurzfassung
Warum das wichtig ist
- Mandiant und die Google Threat Intelligence Group (GTIG) haben eine kritische Warnung herausgegeben, nachdem sie eine aktive Kompromittierungs- und Erpressungskampagne identifiziert haben, die auf Oracle PeopleSoft-Infra
- Die Kampagne nutzte CVE-2026-35273, eine kritische Remote-Code-Execution-Schwachstelle (RCE) ohne Authentifizierung mit einem CVSS-Score von 9.8, als Zero-Day aus, bevor Oracle am 10.
- Juni 2026 beobachtet, wobei Angriffe auf die Komponente Environment Management Hub (PSEMHUB) den Versionen 8.61 und 8.62 gerichtet waren.
SvyTech-Check
Redaktionelle Einordnung
Kernpunkt
Mandiant und die Google Threat Intelligence Group (GTIG) haben eine kritische Warnung herausgegeben, nachdem sie eine aktive Kompromittierungs- und Erpressungskampagne identifiziert haben, die auf Oracle...
Warum relevant
Die University of Nottingham bestätigte unbefugte Aktivitäten auf ihren Systemen; Berichte deuten darauf hin, dass etwa 40 Gigabyte gestohlene Daten entwendet wurden, darunter Studentenakten, Finanzhilfedaten,...
Einordnung
SvyTech ordnet die Meldung aus Cyber Security News als Teil des Themenfelds Technologie ein und verweist auf den Originalartikel, damit Leser Fakten, Quelle und Kontext nachvollziehen koennen.
Die Google Threat Intelligence Group informierte über 100 globale Organisationen, deren IP-Adressen mit potenziell verwundbaren Endpunkten korrelierten; 68 % der Opfer konzentrierten sich auf den Hochschulsektor, einschließlich Universitäten und Colleges weltweit.
Die University of Nottingham bestätigte unbefugte Aktivitäten auf ihren Systemen; Berichte deuten darauf hin, dass etwa 40 Gigabyte gestohlene Daten entwendet wurden, darunter Studentenakten, Finanzhilfedaten, Gesundheitsakten und Migrationsunterlagen.
Oracle PeopleSoft 0-Day RCE-Schwachstelle GTIG untersuchte fünf aufeinanderfolgende (142.11.200.186 bis 142.11.200.190), auf denen jeweils ein Python SimpleHTTP-Server auf Port 8888 gehostet wurde. Die freigelegten Verzeichnisinhalte umfassten Befehlsverläufe der Angreifer, Staging-Materialien sowie vorinstallierte MeshCentral-Remote-Management-Agenten.
Technik und Auswirkungen
Quellenprofil
Quelle und redaktionelle Angaben
- Quelle
- Cyber Security News
- Canonical
- https://cybersecuritynews.com/oracle-peoplesoft-0-day-rce-vulnerability/
- Quell-URL
- https://cybersecuritynews.com/oracle-peoplesoft-0-day-rce-vulnerability/
Aehnliche Inhalte
Verwandte Themen und interne Verlinkung
Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

Indien blockiert Jack Dorseys App BitChat auf GitHub
Die indische Regierung hat GitHub aufgefordert, die Code-Repositories der Bluetooth-basierten Messaging-App BitChat innerhalb , da die App , um Internetunterbrechungen während der Proteste in Delhi zu umgehen. Die Behörden begründen diese Maßnahme mit dem Argument, dass die zensurresistente, serverlose Architektur der die Arbeit der Sicherheitsbehörden erschwert und ein Risiko für die öffentliche Ordnung darstellt.
27.07.2026
Live Redaktion


