// 1 CRITICAL · 3 ZERO-DAY · 6 CVE · 6 EXPLOIT · 2 ADVISORY NELLE ULTIME 24H
CYBERSECZERO-DAY

ShinyHunters colpisce 100+ università con zero-day Oracle CVSS 9.8

Il gruppo ShinyHunters ha sfruttato CVE-2026-35273, RCE non autenticata in Oracle PeopleSoft, contro oltre 100 organizzazioni prima de…

24 ago 2026views - 59

CYBERSECZERO-DAY

ShinyHunters ha sfruttato una zero-day Oracle PeopleSoft per due settimane

CVE-2026-35273 ha colpito oltre 100 organizzazioni notificate, il 68% università, con una SSRF che diventa RCE non autenticata. CISA h…

15 ago 2026views - 69

CYBERSEC

Estée Lauder, 10 mesi di breach Oracle EBS: il patch gap sospettato di aver

Estée Lauder ha divulgato una violazione di 10 mesi nel sistema Oracle E-Business Suite gestito per HR. CVE-2025-61882 con CVSS 9.8, s…

02 ago 2026views - 77

oracle

Oracle sfonda il tetto dei mille patch: il vulnerability management enterprise

Oracle ha rilasciato un record di 1.449 patch di sicurezza nel luglio 2026. Il volume, quasi triplicato rispetto al massimo storico, e…

28 lug 2026views - 88

VULNCRITICAL

Oracle Simphony: quattro CVE critiche espongono i POS dell'ospitalità a RCE

Quattro vulnerabilità in Oracle Hospitality Simphony permettono RCE e furto di hash NTLM da remoto senza autenticazione. Patch disponi…

25 lug 2026views - 90

oracleZERO-DAY

Oracle tappa in sei settimane la falla PeopleSoft che ha svuotato 300 server

Il Critical Patch Update di luglio 2026 fissa CVE-2026-35278 e CVE-2026-35273, la catena pre-auth RCE + privilege escalation usata con…

22 lug 2026views - 83

CYBERSECCVE

CVE-2026-46817: Oracle EBS sotto attacco, 450+ server esposti

Defused rileva exploitation attiva di CVE-2026-46817 su honeypot Oracle EBS. CVSS 9.8, patch disponibile da maggio, oltre 450 istanze…

29 giu 2026views - 105

CYBERSECZERO-DAY

ShinyHunters sferza 100+ università con zero-day Oracle

CVE-2026-35273 in PeopleSoft EMHub: RCE senza autenticazione, CVSS 9.8, 68% vittime in higher education. CISA impone patch entro il 15…

14 giu 2026views - 117

CYBERSECCVE

CISA: WebLogic CVE-2024-21182, exploitation attiva a 2 anni dalla patch

CISA inserisce CVE-2024-21182 nel catalogo KEV: exploitation attiva su Oracle WebLogic Server patchato nel luglio 2024. Deadline feder…

02 giu 2026views - 219