1. Oracle PeopleSoftの脆弱性が悪用されWebシェル設置

    [SECURITY]

    Oracle PeopleSoftの未修正の重大な脆弱性CVE-2026-35273が悪用され、URL正規化の差異を利用してWAFの検知を回避する事例が確認された。侵入後にはWebシェルや認証情報窃取、内部接続用のツールが展開されたという。