Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik Uyarı: ShinyHunters Oracle PeopleSoft Sıfır Gün Açığıyla Üniversitelere Saldırıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik Uyarı: ShinyHunters Oracle PeopleSoft Sıfır Gün Açığıyla Üniversitelere Saldırıyor

Siber Güvenlik

Kritik Uyarı: ShinyHunters Oracle PeopleSoft Sıfır Gün Açığıyla Üniversitelere Saldırıyor

teknomers
Son güncelleme: 11 Haziran 2026 23:58
teknomers
Paylaş
Paylaş

Giriş

ShinyHunters adlı fidye yazılımı çetesi, Oracle PeopleSoft’taki yamanmamış bir güvenlik açığını kullanarak kurumsal sistemlere sızdı ve veri çalıp bu verileri gizli tutmak için ödeme talep etti. Bu saldırı, özellikle üniversiteleri ciddi şekilde etkiledi.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Mevcut Tehditlere Dikkat Edin

Saldırı Nasıl Çalışıyor?

Saldırıda kullanılan güvenlik açığı, CVE-2026-35273 koduna sahip ve PeopleSoft Enterprise PeopleTools içinde, uzaktan kod yürütme hatası olarak tanımlanıyor; güvenlik açığı 10 üzerinden 9.8 puan aldı. Kullanıcı girişi gerektirmeden, yalnızca HTTP üzerinden ağ erişimi ile sunucuyu alabilir. Eğer PeopleSoft’unuz dışarıdan erişilebilir bir Environment Management Hub kullanıyorsa, bu durum sizin için büyük bir risk oluşturuyor.

Etkilenen Sistemler

Oracle, PeopleTools 8.61 ve 8.62 sürümlerinin etkilendiğini açıkladı. Bu sürümden önceki, desteklenmeyen sürümlerin de muhtemelen güvenlik açığına sahip olduğu düşünülüyor.

Çözüm ve Korunma

Oracle’ın önerisi, çok sunuculu yapılandırmalar için Environment Management Hub servisini devre dışı bırakmak veya tek sunuculu sistemlerde PSEMHUB uygulamasını tamamen kaldırmaktır. Eğer bu mümkün değilse, dış erişimi /PSEMHUB/* (özellikle /PSEMHUB/hub) ve /PSIGW/HttpListeningConnector üzerinde engelleyin.

Ayrıca, Mandiant, WAF (Web Application Firewall) vücut denetim kurallarının yetersiz olduğunu ve bu kuralların aşılabileceğini vurguladı. Bu uç noktaların kısıtlanması, normal kullanıcı oturumlarını bozmaz.

Mevcut Tehditlere Dikkat Edin

Aşağıdaki belirtileri kontrol ederek mevcut bir ihlali tespit etmeye çalışın:

  • WebLogic erişim günlüklerinde /PSEMHUB/hub veya /PSIGW/HttpListeningConnector üzerinde dış POST talepleri.
  • PSEMHUB.war web uygulama dizininde beklenmeyen .jsp dosyaları veya PSEMHUB yollarında logs, persistentstorage veya scratchpad adlı garip klasörler.
  • Web doküman kök dizinindeki envmetadata/data/environment altında yakın zamanda değiştirilen .xml dosyaları; bu veriler, yeniden başlatıldığında XMLDecoder kalıcılığı sağlamak için kullanılabilir.
  • PeopleSoft sunucularından dış hedeflere port 445 üzerinden çıkan SMB trafiği, exploit zincirinin makinelerden NetNTLM hash’lerini yakalamak için kullanabilir.

Son olarak, My Oracle Support üzerinden, PeopleTools sürümünüz için Oracle’ın güncellemesini alıp almadığınızı kontrol edin ve mümkünse hemen uygulayın.

ShinyHunters’ın diğer kurbanlara ulaşımının yeni başladığı ve daha fazla ismin ortaya çıkmasının muhtemel olduğu belirtiliyor. Bu nedenle, durumınızı gözden geçirip gerekli önlemleri almanız büyük önem taşıyor.

Okta İhlali Müşteri Tabanının %100’ünü Etkileyecek Şekilde Genişliyor
Google, iki sıfır gün açığı da dahil olmak üzere 120 güvenlik açığını düzeltmiştir.
DarkGate Kötü Amaçlı Yazılım, PDF Dosyası Olarak Gösterilen Mesajlaşma Hizmetleri Aracılığıyla Yayılıyor
Google, Haritalar’da Şirketleri İnceleme Şantajı için Yeni Özellik Getirdi
GTPDOOR Linux Kötü Amaçlı Yazılımı GPRS Dolaşım Ağlarını Kullanarak Telekom’u Hedefliyor
ETİKETLENDİ:açığıylagünKritikOraclePeopleSoftsaldırıyorShinyHuntersSıfırüniversitelereuyarı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale SpaceX Tarihin En Büyük IPO’sunda Hisseleri 135 Dolarla Açtı
Sonraki Makale GTA 6’nın Gelin Alacağı Yenilikler Geliştiricileri Değiştirecek

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Steam Next Fest Denemeleri Bu Ay Beklentileri Aşıyor
Oyun
Times Square’de Elon Musk Protestosu: Grok’a Yüksek Sesle Tepki!
Genel
Louis Rossmann, Samsung’a 330 dolarlık iade için dava açtı
Donanım
Sosyal Medyayı Çocuklara Yasaklamaya Hazırlanan Ülkeler
Genel
Freebuff Paradoksu: Seçkin Kod Eleştirmeni, Korkunç Laravel Programcısı
Yazılım
Üst Düzey Soğutma Performansı Sunan Yeni CPU Soğutucu Güncellemesi
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?