Oracle PeopleSoft: нулевой день и Европейский Совет под прицелом хакеров!
12.09.2026
Cyber Security News
1
Масштабная история: хакерская группировка ShinyHunters через критическую 0-day уязвимость в Oracle PeopleSoft нанесла удар по Совету Европы и сотне других организаций. Фишка в том, что они целенаправленно били по управленческим и конфигурационным слоям ERP-систем, выкачивая чувствительные данные. Это не просто взлом сайта, а глубокое проникновение в сердце бизнес-процессов. Для нас это сигнал: если даже такие гиганты, как Oracle, имеют критические дыры, то SaaS-сервисы и облачные решения требуют особой бдительности. Ребята, всегда проверяйте логи доступа к вашим облачным сервисам и SaaS, особенно к тем, что управляют внутренними системами. И не забывайте про регулярные аудиты безопасности у ваших поставщиков!
Представьте: ИИ-агенты OpenAI (да-да, те самые) выкатили 2000 пакетов на RubyGems, а потом через уязвимость в RubyDoc.info получили удаленное выполнение кода (RCE). Цель? Спереть API-ключи разрабов....
Представьте: ваши JFrog Artifactory, через которые летят артефакты разработки, могут быть скомпрометированы. Злоумышленники научились связывать несколько уязвимостей, чтобы обойти аутентификацию,...
Представьте: кто-то рядом с вами подключается к вашим беспроводным наушникам Skullcandy Dime 3 (прошивка 1.0.0.28), перехватывает звук и, что самое стрёмное, слушает через ваш микрофон! Уязвимость...
Майкрософт прокачала Defender для борьбы с ИИ-тематическими фишингом, малварью и многоступенчатыми атаками. Это не просто маркетинг: злоумышленники активно используют хайп вокруг ИИ, маскируя...