Oracle comble 245 failles dans sa dernière salve de patchs mensuels - Le Monde Informatique

Article rédigé par Evan Schuman, CSO (adapté par Dominique Filippone) - Le Monde Informatique - 19/06
Dans le cadre de son dernier programme de correctifs CSPU, Oracle corrige 245 vulnérabilités dont la critique CVE-2026-35273 de type exécution de...

Pour gagner en réactivité face à l’explosion de l’exploitation des failles et éviter de surcharger les RSSI avec ses patchs trimestriels, Oracle est passé depuis le mois dernier à un rythme de publication mensuel. Mise en ligne ce 16 juin, la dernière salve de correctifs CSPU (critical security patch update de l’éditeur n’en reste pas moins particulièrement garnie. 245 problèmes ont ainsi été corrigés, affectant de nombreux logiciels d’Oracle incluant Enterprise Manager, JD Edwards, Fusion Middleware, MySQL, et Peoplesoft avec une faille dont l'exploitation a été revendiquée par le cybergang ShinyHunters.

Bien que tous ces correctifs soient classés comme hautement prioritaires, certains sont quand même plus préoccupants. « Le patch PeopleSoft pour la faille CVE-2026-35...
[Courte citation de 8% de l'article original]

Loading...