ShinyHunters uses WAF bypass trick in Oracle PeopleSoft attacks
Die Erpressergruppe ShinyHunters umgeht mittels URL-Encoding-Tricks Web Application Firewalls (WAFs), um die Oracle PeopleSoft-Schwachstelle CVE-2026-35273 erneut auszunutzen. Betroffen sind Organisationen weltweit, insbesondere im Bildungs-, Technologie- und Gesundheitssektor, die auf WAFs statt auf Patches vertrauten. Unternehmen sollten dringend das neueste Sicherheitsupdate installieren und ihre WebLogic-Zugriffsprotokolle auf verdächtige Anfragen an `/PSEMHUB/` oder kodierte Varianten überprüfen.