Группа ShinyHunters использует обход WAF в атаках на Oracle PeopleSoft
Группа киберпреступников ShinyHunters продолжает свои действия, используя хитрость с URL-кодированием для обхода правил веб-приложений, направленных на защиту от уязвимости CVE-2026-35273 в Oracle PeopleSoft. Это позволяет злоумышленникам возобновить масштабную эксплуатацию данной уязвимости на уязвимых серверах.
Уязвимость CVE-2026-35273 считается критической и может позволить злоумышленникам получить доступ к конфиденциальной информации, а также выполнять произвольный код на целевых системах. Веб-приложенческий файрвол (WAF) предназначен для защиты от таких атак, однако ShinyHunters удалось найти способ обойти его защитные механизмы.
Метод, используемый группой, включает в себя манипуляцию с URL-кодированием, что позволяет им скрывать свои действия от систем защиты. Это открывает новые возможности для атак, и организации, использующие Oracle PeopleSoft, должны быть особенно внимательны к своей безопасности.
Специалисты по кибербезопасности призывают компании обновить свои системы и применить дополнительные меры защиты, чтобы предотвратить потенциальные атаки. Важно помнить, что киберугрозы постоянно эволюционируют, и системы защиты должны адаптироваться к новым вызовам.
ShinyHunters уже зарекомендовали себя как одна из наиболее активных групп в сфере киберпреступности, и их действия подчеркивают необходимость постоянного мониторинга и улучшения мер безопасности на предприятиях. Уязвимости, подобные CVE-2026-35273, могут иметь серьезные последствия, если их не устранить вовремя.