# oracle
$ ls | wc -l → 5 raksti
Oracle jūlija laidiens aizver 1449 caurumus, desmit ar maksimālo bīstamības vērtējumu
Oracle vēsturē lielākais ceturkšņa laidiens: 1449 labojumi un desmit maksimāli bīstami caurumi. PeopleSoft ievainojamību izmantoja jau pirms ielāpa.
MySQL 9.7 LTS atver Hypergraph optimizatoru un JSON Duality rakstīšanu bezmaksas Community versijā
Ar MySQL 9.7 LTS Hypergraph optimizators un JSON Duality skatu rakstīšana pārceļas uz bezmaksas Community izdevumu. Pievienojas arī Group Replication novērošanas rīki, kas agrāk prasīja Enterprise licenci.
Oracle PeopleSoft nulles dienas kļūda: ShinyHunters ielauzušies 300 instancēs pirms ielāpa
Oracle PeopleSoft nulles dienas kļūda CVE-2026-35273 (CVSS 9,8) ļauj izpildīt kodu bez pieteikšanās. ShinyHunters jau ielauzušies vairāk nekā 100 organizācijās.
Oracle PeopleSoft CVE-2026-35278: ShinyHunters kompromitēja 300 sistēmas pirms ielāps pastāvēja
ShinyHunters kompromitēja 300 Oracle PeopleSoft instanču 100+ organizācijās, izmantojot CVE-2026-35278 (CVSS 9.8). Jūlija CPU jāpiemēro kā ārkārtas prioritāte.
CVE-2026-46817: Oracle Payments modulis pieejams bez paroles — uzbrucēji to izmanto kopš 27. jūnija
Oracle E-Business Suite versijās 12.2.3–12.2.15 ir CVSS 9.8 caurums, kas ļauj bez autentifikācijas pārņemt Payments moduli. Pirmie uzbrukumi fiksēti 27. jūnijā, pirms publiska PoC.