Saldırganlar WAF'ları Atlatıp Oracle PeopleSoft Açığını Sömürerek Web Shell Dağıtıyor
Google, Oracle PeopleSoft'taki kritik CVE-2026-35273 açığının UNC6240 tarafından yeniden kitlesel olarak istismar edildiğini duyurdu. Saldırganlar WAF kurallarını URL kodlamasıyla atlayarak web shell dağıtıyor ve çok sayıda sektörde yayılıyor. Tehdit aktörünün veri hırsızlığı sonrası fidye şantajı yaptığı belirtiliyor.