Oracle
Copertura e analisi curate in questa area editoriale.

ShinyHunters colpisce 100+ università con zero-day Oracle CVSS 9.8
Il gruppo ShinyHunters ha sfruttato CVE-2026-35273, RCE non autenticata in Oracle PeopleSoft, contro oltre 100 organizzazioni prima de…

ShinyHunters ha sfruttato una zero-day Oracle PeopleSoft per due settimane
CVE-2026-35273 ha colpito oltre 100 organizzazioni notificate, il 68% università, con una SSRF che diventa RCE non autenticata. CISA h…

Estée Lauder, 10 mesi di breach Oracle EBS: il patch gap sospettato di aver
Estée Lauder ha divulgato una violazione di 10 mesi nel sistema Oracle E-Business Suite gestito per HR. CVE-2025-61882 con CVSS 9.8, s…

Oracle sfonda il tetto dei mille patch: il vulnerability management enterprise
Oracle ha rilasciato un record di 1.449 patch di sicurezza nel luglio 2026. Il volume, quasi triplicato rispetto al massimo storico, e…

Oracle Simphony: quattro CVE critiche espongono i POS dell'ospitalità a RCE
Quattro vulnerabilità in Oracle Hospitality Simphony permettono RCE e furto di hash NTLM da remoto senza autenticazione. Patch disponi…

Oracle tappa in sei settimane la falla PeopleSoft che ha svuotato 300 server
Il Critical Patch Update di luglio 2026 fissa CVE-2026-35278 e CVE-2026-35273, la catena pre-auth RCE + privilege escalation usata con…

CVE-2026-46817: Oracle EBS sotto attacco, 450+ server esposti
Defused rileva exploitation attiva di CVE-2026-46817 su honeypot Oracle EBS. CVSS 9.8, patch disponibile da maggio, oltre 450 istanze…

ShinyHunters sferza 100+ università con zero-day Oracle
CVE-2026-35273 in PeopleSoft EMHub: RCE senza autenticazione, CVSS 9.8, 68% vittime in higher education. CISA impone patch entro il 15…

CISA: WebLogic CVE-2024-21182, exploitation attiva a 2 anni dalla patch
CISA inserisce CVE-2024-21182 nel catalogo KEV: exploitation attiva su Oracle WebLogic Server patchato nel luglio 2024. Deadline feder…