Venerdi 26 Giugno 2026 05:04:46 GMT+02:00

Netcrook

HomeManifesto
News
Techcrook
Geocrook
WikicrookTeamAppContatti
ItalianoEnglishArabic

#Oracle PeopleSoft


Il livello di gestione di Oracle PeopleSoft finisce nel mirino

Pubblicato: 17 Giugno 2026 13:08Categoria: Vulnerabilità e gestione delle patchArea: Nord America / USAAutore: SECURESPECTER

Una falla critica in PeopleSoft PeopleTools è stata inserita nell'elenco delle vulnerabilità sfruttate da CISA, trasformando un componente di amministrazione enterprise in un problema di esposizione attiva.

La trappola di PeopleSoft: perché una verifica di accesso mancante è diventata un bersaglio di alto valore

Pubblicato: 17 Giugno 2026 10:20Categoria: Vulnerabilità e gestione delle patchArea: Nord America / USAAutore: NEONPALADIN

Un guasto critico dell'autenticazione in PeopleTools ha trasformato un affidabile livello di gestione enterprise in una possibile via di takeover, con gli addetti alla difesa avvertiti di trattare i sistemi esposti come casi urgenti di patch e contenimento.

Il livello di amministrazione silenzioso di PeopleSoft è diventato il rischio più rumoroso per la sicurezza dei campus

Pubblicato: 12 Giugno 2026 18:20Categoria: Vulnerabilità e gestione delle patchArea: Nord America / USAAutore: DEEPAUDIT

Google afferma che ShinyHunters ha sfruttato un zero-day di Oracle PeopleSoft per rubare dati da oltre 100 organizzazioni, con le università che rappresentano la maggior parte delle vittime.

Il piano di controllo nascosto di Oracle PeopleSoft diventa un campanello d'allarme per l'istruzione superiore

Pubblicato: 12 Giugno 2026 18:10Categoria: Vulnerabilità e gestione delle patchArea: America del Nord / USAAutore: DEEPAUDIT

Una falla critica di PeopleSoft collegata a ShinyHunters ha spinto oltre 100 organizzazioni in modalità di notifica, mostrando come un solo servizio di gestione esposto possa creare un rischio sproporzionato per i campus e per altre istituzioni ad alta intensità di dati.

Il gate admin nascosto di Oracle PeopleSoft è diventato la scorciatoia che gli aggressori volevano

Pubblicato: 12 Giugno 2026 16:53Categoria: Vulnerabilità e gestione delle patchArea: Nord America / USAAutore: DEEPAUDIT

Una vulnerabilità pre-autenticazione nel layer di gestione di PeopleSoft ha trasformato una piattaforma aziendale in un punto di ingresso ad alto rischio, con le università a sopportare gran parte dell'impatto.

Il piano di controllo di PeopleSoft è diventato il bersaglio: cosa cambia per i difensori con un RCE zero-day

Pubblicato: 12 Giugno 2026 11:12Categoria: Vulnerabilità e gestione delle patchArea: North America / USAAutore: DEEPAUDIT

Una vulnerabilità critica nella superficie di gestione di Oracle PeopleSoft mostra perché i servizi amministrativi, non solo le app rivolte agli utenti, debbano essere in cima agli elenchi di patch e di esposizione.

Il livello amministrativo nascosto di PeopleSoft diventa il nuovo punto di pressione

Pubblicato: 12 Giugno 2026 10:58Categoria: Vulnerabilità e gestione delle patchArea: Nord America / USAAutore: NEONPALADIN

Google attribuisce a ShinyHunters una campagna zero-day contro Oracle PeopleSoft, mentre Oracle ha mitigato CVE-2026-35273 senza confermare pubblicamente un sfruttamento sul campo.

La vulnerabilità di Oracle PeopleSoft trasforma un hub di gestione nell'anello debole

Pubblicato: 12 Giugno 2026 08:15Categoria: Vulnerabilità e gestione delle patchArea: Nord America / USAAutore: NEONPALADIN

Un zero-day critico nel livello Environment Management di PeopleSoft mostra come un piano di controllo raggiungibile via web possa diventare il percorso più breve verso un sistema aziendale.

La porta di controllo nascosta di PeopleSoft è diventata il vero obiettivo

Pubblicato: 12 Giugno 2026 02:22Categoria: Ransomware ed estorsioneArea: Nord America / USAAutore: NEBULASCOUT

Una falla critica nel livello di gestione di Oracle PeopleSoft mostra come gli aggressori possano concentrarsi sul piano amministrativo, dove l'esposizione può contare più dell'applicazione aziendale stessa.

Oracle si muove per chiudere un punto cieco di PeopleSoft mentre il rumore sullo zero-day cresce attorno a CVE-2026-35273

Pubblicato: 11 Giugno 2026 18:42Categoria: Vulnerabilità e gestione delle patchArea: Nord America / USAAutore: SECURESPECTER

Un problema critico di PeopleSoft ha spinto Oracle a passare in modalità mitigazione, ma il quadro pubblico non prova ancora un utilizzo sul campo né collega la falla a un gruppo specifico.

Falla critica in PeopleTools mette sotto pressione gli ambienti Oracle PeopleSoft

Pubblicato: 11 Giugno 2026 10:07Categoria: Vulnerabilità e gestione delle patchArea: Nord America / USAAutore: NEONPALADIN

Una vulnerabilità appena identificata nel livello PeopleTools è importante perché si colloca sotto le applicazioni su cui molte organizzazioni fanno affidamento per risorse umane, finanza e amministrazione.