<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Cve-2026-35273 on BR Defense Center</title><link>https://brdefense.center/tags/cve-2026-35273/</link><description>Recent content in Cve-2026-35273 on BR Defense Center</description><generator>Hugo</generator><language>pt-br</language><lastBuildDate>Thu, 11 Jun 2026 20:12:34 -0300</lastBuildDate><atom:link href="https://brdefense.center/tags/cve-2026-35273/index.xml" rel="self" type="application/rss+xml"/><item><title>Oracle alerta sobre vulnerabilidade crítica no PeopleSoft</title><link>https://brdefense.center/news/oracle-alerta-sobre-vulnerabilidade-critica-no-peo/</link><pubDate>Thu, 11 Jun 2026 20:12:34 -0300</pubDate><guid>https://brdefense.center/news/oracle-alerta-sobre-vulnerabilidade-critica-no-peo/</guid><description>&lt;p>A Oracle emitiu um alerta sobre uma vulnerabilidade crítica de zero-day na suíte PeopleSoft, identificada como CVE-2026-35273, que permite a execução remota de código sem autenticação. Com uma pontuação CVSS de 9.8, a falha afeta as versões 8.61 e 8.62 do PeopleTools. A vulnerabilidade está sendo explorada ativamente por um grupo de extorsão conhecido como ShinyHunters, que já comprometeu 300 instâncias de mais de 100 organizações, principalmente no setor educacional. A Mandiant confirmou que a exploração da vulnerabilidade está em andamento e notificou mais de 100 organizações globais sobre possíveis riscos. A Oracle já lançou mitigação de emergência e um patch está previsto para breve. As recomendações incluem restringir o acesso a endpoints sensíveis e revisar logs em busca de atividades suspeitas. A situação é crítica, pois a falha pode resultar em vazamento de dados sensíveis e comprometer a conformidade com a LGPD.&lt;/p></description></item></channel></rss>