CVE Tools

Из-за взлома Oracle PeopleSoft у компании Nissan украли данные

Хакер (xakep.ru)By Мария Нефёдова

Reported exploitedpeoplesoft

Our summary

Nissan Americas сообщила о компрометации данных действующих и бывших сотрудников, предположительно связанную с эксплуатацией уязвимости в Oracle PeopleSoft. В рамках инцидента могли быть похищены банковские реквизиты, налоговые документы и номера social security, а также иные идентификационные и финансовые сведения. Речь идет о CVE-2026-35273, затрагивающей PeopleTools 8.61 и 8.62, которая позволяет удаленно выполнить код без аутентификации; это важно, так как такие атаки дают злоумышленникам доступ к системам HR/зарплат и повышают риск масштабной утечки персональных данных.

Read at Хакер (xakep.ru)

Хакер (xakep.ru) publishes this story on its own site; we link to it rather than reprint it.

Worried this affects your company?

Discuss a security assessment of your internet-facing systems. Scope agreed before testing.

Check my exposure

We use analytics cookies to see which pages and articles actually help people. Decline and none of them run — the site works the same. What we store