Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik Uyarı: ShinyHunters Oracle PeopleSoft Sıfır Gün Açığıyla Üniversitelere Saldırıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik Uyarı: ShinyHunters Oracle PeopleSoft Sıfır Gün Açığıyla Üniversitelere Saldırıyor

Siber Güvenlik

Kritik Uyarı: ShinyHunters Oracle PeopleSoft Sıfır Gün Açığıyla Üniversitelere Saldırıyor

teknomers
Son güncelleme: 11 Haziran 2026 23:58
teknomers
Paylaş
Paylaş

Giriş

ShinyHunters adlı fidye yazılımı çetesi, Oracle PeopleSoft’taki yamanmamış bir güvenlik açığını kullanarak kurumsal sistemlere sızdı ve veri çalıp bu verileri gizli tutmak için ödeme talep etti. Bu saldırı, özellikle üniversiteleri ciddi şekilde etkiledi.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Mevcut Tehditlere Dikkat Edin

Saldırı Nasıl Çalışıyor?

Saldırıda kullanılan güvenlik açığı, CVE-2026-35273 koduna sahip ve PeopleSoft Enterprise PeopleTools içinde, uzaktan kod yürütme hatası olarak tanımlanıyor; güvenlik açığı 10 üzerinden 9.8 puan aldı. Kullanıcı girişi gerektirmeden, yalnızca HTTP üzerinden ağ erişimi ile sunucuyu alabilir. Eğer PeopleSoft’unuz dışarıdan erişilebilir bir Environment Management Hub kullanıyorsa, bu durum sizin için büyük bir risk oluşturuyor.

Etkilenen Sistemler

Oracle, PeopleTools 8.61 ve 8.62 sürümlerinin etkilendiğini açıkladı. Bu sürümden önceki, desteklenmeyen sürümlerin de muhtemelen güvenlik açığına sahip olduğu düşünülüyor.

Çözüm ve Korunma

Oracle’ın önerisi, çok sunuculu yapılandırmalar için Environment Management Hub servisini devre dışı bırakmak veya tek sunuculu sistemlerde PSEMHUB uygulamasını tamamen kaldırmaktır. Eğer bu mümkün değilse, dış erişimi /PSEMHUB/* (özellikle /PSEMHUB/hub) ve /PSIGW/HttpListeningConnector üzerinde engelleyin.

Ayrıca, Mandiant, WAF (Web Application Firewall) vücut denetim kurallarının yetersiz olduğunu ve bu kuralların aşılabileceğini vurguladı. Bu uç noktaların kısıtlanması, normal kullanıcı oturumlarını bozmaz.

Mevcut Tehditlere Dikkat Edin

Aşağıdaki belirtileri kontrol ederek mevcut bir ihlali tespit etmeye çalışın:

  • WebLogic erişim günlüklerinde /PSEMHUB/hub veya /PSIGW/HttpListeningConnector üzerinde dış POST talepleri.
  • PSEMHUB.war web uygulama dizininde beklenmeyen .jsp dosyaları veya PSEMHUB yollarında logs, persistentstorage veya scratchpad adlı garip klasörler.
  • Web doküman kök dizinindeki envmetadata/data/environment altında yakın zamanda değiştirilen .xml dosyaları; bu veriler, yeniden başlatıldığında XMLDecoder kalıcılığı sağlamak için kullanılabilir.
  • PeopleSoft sunucularından dış hedeflere port 445 üzerinden çıkan SMB trafiği, exploit zincirinin makinelerden NetNTLM hash’lerini yakalamak için kullanabilir.

Son olarak, My Oracle Support üzerinden, PeopleTools sürümünüz için Oracle’ın güncellemesini alıp almadığınızı kontrol edin ve mümkünse hemen uygulayın.

ShinyHunters’ın diğer kurbanlara ulaşımının yeni başladığı ve daha fazla ismin ortaya çıkmasının muhtemel olduğu belirtiliyor. Bu nedenle, durumınızı gözden geçirip gerekli önlemleri almanız büyük önem taşıyor.

Apple’ın Yapay Zeka Gizliliği Vaat Ediyor; CEO’lar Sıcak Koltukta
Siber Saldırganlar ‘Çifte Mızrak’ Kampanyasında QuickBooks Bulut Hizmetini Kötüye Kullanıyor
Tesla, arabasına araç tehlike uyarı sistemi koyacak
Toronto Etkinliği için Tam Program Programlaması
Birincil Strateji Olarak CVE Yönetimi Neden Çalışmıyor?
ETİKETLENDİ:açığıylagünKritikOraclePeopleSoftsaldırıyorShinyHuntersSıfırüniversitelereuyarı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale SpaceX Tarihin En Büyük IPO’sunda Hisseleri 135 Dolarla Açtı
Sonraki Makale GTA 6’nın Gelin Alacağı Yenilikler Geliştiricileri Değiştirecek

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

NHS İçin Palantir’e Karşı Protestolar: Sağlık Departmanı Kriz Mi Yaşıyor?
Genel
Bluesky Toplu Sohbetleri Kullanıma Sunuyor, Topluluk Özelliklerine Odaklanıyor
Genel
Amazon’un Echo Hub’u Özelleştirilebilir Yeni Tasarımı ve Ring’in AI Özellikleriyle Geliyor
Liste
Haftanın Epic Games Store hediyeleri satranç ve araç savaşları tutkunları için ideal
Oyun
Oracle büyük bir güvenlik hatasıyla ilgili uyarıda bulundu ve hackerlar 100’den fazla şirketi hedef aldı
Genel
Waymo, Hızlı Alım İsteyenler İçin Aylık 30 Dolar Premium Seçeneğini Sunuyor
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?