קבוצת ShinyHunters מצאה דרך לעקוף את ההגנה הזמנית שארגונים הפעילו נגד החולשה הקריטית ב-Oracle PeopleSoft. הקבוצה ממשיכה
29/09/2026-10:04 29/09/2026-10:05 מחשבים וטכנולוגיה טלגרם חדשות סייבר דיווח
קבוצת ShinyHunters מצאה דרך לעקוף את ההגנה הזמנית שארגונים הפעילו נגד החולשה הקריטית ב-Oracle PeopleSoft.
הקבוצה ממשיכה לנצל את החולשה CVE-2026-35273, שמאפשרת הרצת קוד מרחוק ללא הזדהות.
לפי פרסום של Mandiant, הקבוצה הצליחה לעקוף הגנות WAF שארגונים הפעילו, ובגל החדש של המתקפה פרצה הקבוצה לעשרות ארגונים.
שימו לב שמדובר רק בארגונים שביצעו Workaround ולא התקינו פאצ' מסיבות שונות.
t.me
סיכום מאמרקבוצת ההאקרים ShinyHunters הצליחה לעקוף את ההגנות הזמניות (workaround) שארגונים הטמינו נגד החולשה הקריטית ב‑Oracle PeopleSoft, ולהמשיך לנצל את פגיעות CVE‑2026-35273 המאפשרת הרצת קוד מרחוק ללא הזדהות. לפי דו״ח Mandiant, הקבוצה עברה מערכות WAF שהוצבו כהגנה זמנית ופרצה לעשרות ארגונים שטרם יישמו את הפאץ׳ הרשמי. המתקפה מדגישה את הסיכון בהסתמכות על פתרונות זמניים במקום עדכון מלא, ומדגישה את הצורך ביישום מהיר של עדכוני אבטחה ובבדיקת יעילותן של חסימות WAF נגד טכניקות עקיפה מתקדמות. ShinyHunters ממשיכה למקד את מאמציה בארגונים שהשאירו מערכות חשופות, מה שמגביר את הדחיפות לארגונים לבצע עדכונים מלאים ולבחון מחדש את אסטרטגיות ההגנה שלהם.תוכן זה נוצר על ידי בינה מלאכותית.