Kritična slabost v Oracle PeopleSoft je bila razkrivena prejšnji četrtek, kar je izkoriščal kibernetski kriminalistični skupini ShinyHunters. Zavarovalavska agencija ZDA CISA je to slabost dodala v svoj katalog 'Znaneksplikovane slabosti'. Oracle je izdala varnostno opozorilo izven rednega ciklusa, ki opozarja na napako, ki vpliva na Oracle PeopleSoft PeopleTools in morda tudi na Oracle PeopleSoft Enterprise Applications. Napadalcem omogoča izkoriščanje slabosti oddaljeno brez predhodne avtorizacije z HTTP paketi za vstavitev in izvajanje škodljive kode (CVE-2026-35273, CVSS 9.8, stopnja tveganja '
Ocena pristranskosti (Sredina): Članek poroča o tehničnem varnostnem vprašanju, ki vključuje programsko slabost in njen izkoriščevanje z znano kibernetsko kriminalistično skupino. Ponuja dejanske informacije o slabosti, vplivnih sistemih in odzivu Oracle in CISA. Ni očitne ideološke oblikovanosti
Zakaj te ocene (Dejstva 85 · Objektivnost 75): This article accurately reports on CVE-2026-35273 related to Oracle PeopleSoft Enterprise PeopleTools, noting that it has been added to CISA's KEV catalog and is being exploited by the ShinyHunters group. However, it lacks specific technical details from the primary source such as the exact action r






