Le gang d'extorsion ShinyHunters a été identifié pour utiliser une méthode de codage URL pour contourner les règles de pare-feu web qui protègent la faille CVE-2026-35273 sur Oracle PeopleSoft.
Cette méthode permet aux acteurs de cybercriminalité de reprendre l'exploitation de la faille sur des serveurs vulnérables, ce qui peut entraîner des dommages importants pour les entreprises et les organisations.
À retenir
- Le gang d'extorsion ShinyHunters utilise une méthode de codage URL pour contourner les règles de pare-feu web.
- Cette méthode permet aux acteurs de cybercriminalité de reprendre l'exploitation de la faille CVE-2026-35273 sur des serveurs vulnérables.
Recommandations
- Les entreprises et les organisations qui utilisent Oracle PeopleSoft doivent vérifier si leur système est vulnérable à la faille CVE-2026-35273 et appliquer les mises à jour appropriées.
Source : BleepingComputer. Cette brève est une synthèse et une reformulation éditoriale.
