Cyber

ShinyHunters xakerlik guruhi Oracle PeopleSoft zaifligini nishonga oldi

Mashhur ShinyHunters tovlamachilar guruhi Oracle PeopleSoft tizimidagi xavfsizlik kamchiligini chetlab o'tish uchun URL-kodlash usulidan foydalana boshladi.

·1 daqiqa o‘qish
ShinyHunters xakerlik guruhi Oracle PeopleSoft zaifligini nishonga oldi

Mashhur ShinyHunters tovlamachilar guruhi Oracle PeopleSoft dasturiy ta'minotidagi muhim zaiflikni nishonga olgan holda o'z hujumlarini davom ettirmoqda. Mutaxassislarning aniqlashicha, xakerlar himoya tizimlarini aldab o'tish va zaif serverlarga kirish uchun maxsus usullardan foydalanmoqda.

Gap CVE-2026-35273 raqami ostidagi xavfsizlik kamchiligi haqida ketmoqda. Oldinroq qo'llanilgan veb-ilova xavfsizlik derazalari va devorlari (WAF) bu zaiflikni yopishga urinayotgan edi, biroq jinoyatchilar yangi hiyla-nayrangni ishga solishdi.

Xususan, hujumchilar WAF qoidalarini chetlab o'tish uchun URL-kodlash usulidan foydalanishmoqda. Ushbu hiyla xavfsizlik vositalarining filtrlarini chalg'itib, zararli so'rovlarni o'tkazib yuborishga hamda keng ko'lamli ekspluatatsiyani davom ettirishga imkon bermoqda.

Oracle PeopleSoft kabi yirik korporativ boshqaruv tizimlaridagi bunday zaifliklar global darajada katta xavf tug'diradi. O'zbekiston va mintaqadagi korxonalar ham xalqaro dasturiy ta'minotdan foydalanganda kiberxavfsizlik masalalariga jiddiy e'tibor qaratishlari lozim.

Mutaxassislar barcha tashkilotlarga dasturiy ta'minotni zudlik bilan yangilashni va WAF qoidalarini yangi turdagi xurujlarga qarshi moslashtirishni tavsiya qilmoqdalar. Aks holda, ma'lumotlar sizib chiqishi yoki tizimlar nazoratini yo'qotish ehtimoli yuqoriligicha qolmoqda.

#ShinyHunters#Oracle PeopleSoft#Cybersecurity#WAF#Vulnerability#BleepingComputer

O‘xshash maqolalar