La société Oracle a récemment publié une mise à jour de sécurité pour atténuer une vulnérabilité zero-day dans son produit PeopleSoft, identifiée sous le code CVE-2026-35273. Bien que Oracle n'ait pas confirmé publiquement l'exploitation de cette vulnérabilité dans la nature, Google a révélé que le groupe de pirates informatiques connu sous le nom de ShinyHunters a effectivement exploité cette faille. Cette exploitation souligne l'importance de la mise à jour régulière des systèmes et de la vigilance face aux menaces émergentes en matière de cybersécurité. Les utilisateurs de PeopleSoft sont invités à appliquer les correctifs de sécurité dès que possible pour se protéger contre de telles attaques. Les groupes de pirates comme ShinyHunters ciblent souvent les vulnérabilités non corrigées dans les logiciels populaires pour accéder à des systèmes sensibles et voler des données confidentielles. L'exploitation de cette faille zero-day par ShinyHunters met en lumière les risques auxquels sont exposées les entreprises qui ne mettent pas à jour leurs systèmes en temps opportun. Il est essentiel pour les organisations de maintenir une posture de sécurité proactive, incluant la mise à jour régulière de leurs logiciels et la formation de leur personnel pour reconnaître et répondre aux menaces de cybersécurité.
Exploitation d'une faille zero-day dans Oracle PeopleSoft
Oracle a atténué la vulnérabilité CVE-2026-35273, mais n'a pas confirmé publiquement son exploitation dans la nature. Google a confirmé que la faille a été exploitée par le groupe ShinyHunters.
Articles similaires
Google corrige une faille zero-day dans Chrome
La vulnérabilité, référencée sous CVE-2026-11645, a été signalée fin avril par un chercheur anonyme. Cette faille a été exploitée dans la nature, ce qui a conduit Google à publier une mise à jour de sécurité pour son navigateur Chrome.
Attaques cybernétiques renforcées par l'intelligence artificielle
Les chercheurs alertent sur l'utilisation extensive de l'intelligence artificielle par le groupe GreyVibe, ce qui offre un aperçu de l'évolution future des groupes de cybercriminels et des groupes alignés sur les États. Les attaques du groupe GreyVibe, lié à la Russie, utilisent des outils d'intelligence artificielle tels que ChatGPT et Gemini pour renforcer leurs capacités.
Vulnérabilité Drupal ciblée par les hackers
Drupal avertit ses utilisateurs d'attaques visant à exploiter la vulnérabilité CVE-2026-9082, des entreprises de sécurité signalant des attaques contre des milliers de sites web. Les hackers ont agi rapidement après la divulgation de la faille de sécurité.