Eine ungepatchte PeopleSoft-Lücke wird von Erpressern als Zero-Day ausgenutzt; CISOs müssen ihre Systeme auf Indikatoren überprüfen und Oracle-Patches priorisieren.
Oracle hat eine kritische Schwachstelle in der PeopleSoft Suite (CVE-2026-35273) gepatcht, die unauthentifizierte Remote-Code-Ausführung ermöglicht und bereits in gezielten Datendiebstahl-Kampagnen der Gruppe ShinyHunter ausgenutzt wird.