惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

小众软件
小众软件
博客园_首页
M
MIT News - Artificial intelligence
雷峰网
雷峰网
GbyAI
GbyAI
博客园 - 叶小钗
Cyber Security Advisories - MS-ISAC
Cyber Security Advisories - MS-ISAC
OSCHINA 社区最新新闻
OSCHINA 社区最新新闻
V
V2EX
S
SegmentFault 最新的问题
H
Help Net Security
Apple Machine Learning Research
Apple Machine Learning Research
H
Hackread – Cybersecurity News, Data Breaches, AI and More
博客园 - 【当耐特】
V
Visual Studio Blog
月光博客
月光博客
G
Google Developers Blog
freeCodeCamp Programming Tutorials: Python, JavaScript, Git & More
腾讯CDC
云风的 BLOG
云风的 BLOG
美团技术团队
Microsoft Azure Blog
Microsoft Azure Blog
A
About on SuperTechFans
有赞技术团队
有赞技术团队

heise online News

Machine Learning mit Python – KI und Deep Learning in 5 Sessions erklärt Porsche-Chef Leiters plant umfassenden Konzernumbau Studie: KI bleibt oft im Testlauf stecken iX-Workshop: Grundlagen und Prinzipien eines modernen IT-Managements Missing Link: Aus für De-Mail – warum das „@“ das eingekringelte „e“ besiegte Top 10: Android Auto & Carplay nachrüsten – das beste Display fürs Auto im Test BOS-Funk: ETSI standardisiert Funk für Behörden Repair-Cafés jubeln: Bundestag beschließt Ökodesign-Reform für Nachhaltigkeit Google wehrt sich gegen Monopol-Urteil CERN-Rat beschließt Strategie-Update: FCC-ee soll LHC-Nachfolger werden Product Owner AI Day 2026: Konferenz und Workshop für KI im Produktmanagement Taskforce sieht keine Knappheit bei Kerosin Aus dem Weg! E-Scooter Navee UT5 Max mit Kuhfänger und brachialer Power im Test Krankenhaus-IT: Geldmangel und schlechte Prozesse gefährden Digitalisierung „The Boroughs“: Opa entdeckt Stranger Things iX-Workshop: Lokales Active Directory gegen Angriffe absichern Google Pics und Tiger-Selfies – die Fotonews der Woche 21/2025 Fitbit-App bekommt großes Update auf Version 5.0 und heißt jetzt Google Health Zwischen Wellen, Weite und Wissenschaft: Die Bilder der Woche 21 Sonnenenergie effizient speichern und nutzen | c’t uplink Cyberangriff auf Abrechnungsdienstleister betrifft viele Kliniken Lizenzstreit und Cloud-Zwang: Bambu Lab unter massivem Druck Vom Postweg ins BundID-Konto: Bundestag stimmt für digitales Führungszeugnis Windows 11 ist ein kompletter Verkehrsunfall Europol legt VPN-Dienst lahm TV-Deals zur WM: Die besten Fernseher von OLED bis XXL zum Tiefstpreis Nvidia will mit Vera-Prozessoren nach der CPU-Krone greifen Googles XR-Brillen auf der I/O: Project Aura & Prototyp ausprobiert Proxmox VE 9.2 mit Dynamic Load Balancer und Linux Kernel 7.0 Großstadt blockiert Überwachungssoftware Palantir
Oracle warnt außer der Reihe vor kritischer PeopleSoft-Co...
Dirk Knop · 2026-06-11 · via heise online News

Eine kritische Sicherheitslücke betrifft Oracles PeopleSoft Enterprise PeopleTools. Angreifer können sie ohne vorherige Anmeldung missbrauchen und am Ende eingeschleusten Schadcode ausführen. Admins sollten die Software zügig aktualisieren.

Ein knapper Blog-Eintrag in Oracles Security-Blog weist auf die Lücke hin. Eine Warnmeldung außerhalb der regulären geplanten Patchdays liefert etwas weiter reichende Einsichten. Demnach betrifft die Sicherheitslücke Oracle PeopleSoft PeopleTools und möglicherweise Oracle PeopleSoft Enterprise Applications. Aus der Risiko-Matrix lässt sich ablesen, dass Angreifer aus dem Netz die Schwachstelle ohne vorherige Authentifizierung mit HTTP-Paketen ausnutzen können (CVE-2026-35273, CVSS 9.8, Risiko „kritisch“).

Wie solche Angriffe aussehen könnten, erörtert Oracle nicht. Sie wurde jedoch von Trend Micros Zero-Day-Initiative (ZDI) gemeldet. Oracle empfiehlt IT-Verantwortlichen dringend, die Maßnahmen zum Ausbessern des Problems mit hoher Priorität anzugehen. Ein Dokument, das die Installationsanleitung und möglicherweise temporäre Gegenmaßnahmen enthält, erfordert einen Login mit Oracle-Konto.

Dass Oracle eine Sicherheitswarnung außerhalb der typischen Quartals-Patchdays namens „Critical Patch Update“ (CPU) und den im Mai neu eingeführten monatlichen „Critical Security Patch Update“ (CSPU) herausgibt, liefert einen Hinweis auf die Dringlichkeit, die der Hersteller sieht. Zwar steht in der Sicherheitsmitteilung nichts darüber, dass die Sicherheitslücke bereits angegriffen würde, jedoch sind Angriffe offenbar leicht auszuführen und der potenzielle Schaden groß. Möglicherweise ist das auch das Ergebnis aus den Erkenntnissen zu den Angriffen auf Sicherheitslücken in Oracles E-Business-Suite im vergangenen Herbst. Dabei hatten Cybergangs sensible Daten von Unternehmen kopiert und diese im Anschluss um Lösegeld erpresst.

(dmk)