13 июня 2026, 09:57
Oracle предупредила корпоративных клиентов о критической уязвимости в PeopleSoft
Организация Oracle предупредила корпоративных клиентов о наличии критической уязвимости в программном обеспечении PeopleSoft, используемом для управления заработной платой и персоналом.
Организация опубликовала предупреждение о безопасности после того, как хакерская группа ShinyHunters заявила о взломе более 100 организаций, использующих серверы PeopleSoft.
Mandiant, подразделение безопасности, принадлежащее Google и занимающееся расследованием кибератак, предупредило в своём блоге, что новая уязвимость Oracle — это та же самая сбой, которую группа ShinyHunters использует в хакерской кампании, направленной на клиентов PeopleSoft.
Oracle пока не выпустила патч для этой уязвимости, а лишь заявила, что ошибка может быть использована через Интернет без необходимости аутентификации, в частности, пароля. Технологический гигант рекомендовал клиентам, использующим программное обеспечение PeopleSoft, использовать свои меры по предотвращению её эксплуатации.
В Mandiant также уведомили более 100 глобальных организаций, большинство из которых находятся в США, чтобы ограничить доступ к их потенциально уязвимым системам. Группа по кибербезопасности заявила, что приблизительно двух третей этих организаций относятся к сегменту высшего образования.
Ранее в ShinyHunters заявили о взломе серверов Oracle PeopleSoft более чем в 100 организациях. В большинстве случаев это университеты. Атаки были нацелены как на облачные, так и на локальные экземпляры Oracle PeopleSoft у клиентов. Они получали требования о вымогательстве.
В ShinyHunters утверждают, что используют «цепочку гаджетов» со старыми уязвимостями для проведения атак, успех эксплуатации которых может зависеть от конфигурации экземпляра.
В мае гигант в сфере образовательных технологий Instructure сообщил об утечке данных, в итоге которой ShinyHunters похитили личную информацию студентов, включая их имена, адреса электронной почты и сообщения между учителями и учениками. Были украдены информация почти из 9000 школ по всему миру, которые содержали информацию о 231 млн человек.
Впоследствии в Instructure уплатили выкуп хакерам, которые угрожали опубликовать 3,5 ТБ данных учащихся. Сумма выкупа не разглашалась.
Читают сейчас

2 часа назад
Выпуск языка программирования Julia 1.13
10 сентября 2026 года состоялся выпуск языка программирования Julia 1.13. Проект сочетает в себе такие качества как высокая производительность, поддержка динамической типизации и встроенные средства д

3 часа назад
Версия GIMP 3.2.6
10 сентября 2026 года состоялся версия открытого графического редактора GIMP 3.2.6 (release GIMP 3.2.6). Открытый редактор GIMP создаётся уже более 29 лет в качестве альтернативы программному обеспече

10 часов назад
Международная съезд «Искусственный интеллект в нейронауках» в Плехановском университете
исходная гиперссылка на официальную новость. Идет трехдневный форум на стыке промышленности, медицины и искусственного интеллекта. Съезд объединила исследователей динамики сложных систем, математиков,

14 часов назад
Anthropic раскрыла сеть из дейтинговых приложений с ИИ‑персонажами, работающими на Claude
Anthropic раскрыла детали масштабной мошеннической сети (инициатива получил кодовое имя GTG-15001) из дейтинг‑приложений, построенной на базе нескольких ИИ-систем. Студия из Китая развернула более 20

15 часов назад
В Москве появился памятник кнопке «Пауза», пропавшей с ноутбуков
Ко Дню программиста наша ИТ-команда 2ГИС в коллаборации с уличным художником Иваном Серым и Музеем криптографии установили в Москве интерактивный арт-объект в виде клавиши Pause/Break. Найти объект мо