Tramo Uno — Tecnología para avanzar

BleepingComputer

Visión editorial Tramo Uno

ShinyHunters uses WAF bypass trick in Oracle PeopleSoft attacks

Imagen de la noticia: ShinyHunters uses WAF bypass trick in Oracle PeopleSoft attacks (BleepingComputer)

Lectura rápida

The ShinyHunters extortion gang is using a URL-encoding trick to bypass web application firewall rules that mitigate the Oracle PeopleSoft CVE-2026-35273 flaw, allowing the threat actors to resume widespread exploitation of a flaw on vulnerable servers. [...]

Tramo Uno resume esta señal para que entiendas qué ocurrió antes de decidir si quieres revisar la cobertura completa en la fuente original.

Lectura de Sand de Tramo Uno

La banda de extorsión ShinyHunters ha comenzado a utilizar un truco de codificación de URL para eludir las reglas de los firewalls de aplicaciones web (WAF) que mitigan la vulnerabilidad CVE-2026-35273 de Oracle PeopleSoft. Esto les permite reanudar la explotación generalizada de esta falla en servidores vulnerables que no han aplicado las actualizaciones de seguridad necesarias. Este desarrollo es crítico porque permite a los atacantes acceder a sistemas que se creían protegidos por WAF, lo que aumenta el riesgo de robo de datos y compromisos de seguridad en múltiples sectores. La situación es relevante para América Latina, donde muchas organizaciones utilizan Oracle PeopleSoft y podrían estar en riesgo si no aplican las actualizaciones de seguridad adecuadas.

Leer fuente original Volver al inicio

Como Afiliados de Amazon, podemos recibir comisiones por compras calificadas sin costo extra para ti.

Boletín diario Tramo Uno

Resumen corto y útil para empezar el día al tanto.