Oracle allarga la patch wave, ma PeopleSoft resta esposto
Il punto non è la dimensione della CSPU di giugno. Il punto è che Oracle ha allargato la superficie da correggere senza chiudere il rischio più scomodo: PeopleSoft resta legato a una vulnerabilità già sfruttata e ancora oltre la scadenza di remediation, mentre Fusion Middleware concentra la quota più alta di fix esposti in rete.
Il 16 giugno Oracle ha rilasciato 245 update per 243 CVE in 11 famiglie di prodotto. Fusion Middleware da solo assorbe 106 fix; E-Business Suite ne riceve 55; PeopleSoft resta sotto osservazione per CVE-2026-35273, una remote code execution già sfruttata in the wild e segnalata da Google Threat Intelligence Group e Mandiant come zero-day contro oltre 100 organizzazioni.
Per chi amministra ERP, middleware e componenti di gestione esposti, il rischio non è un backlog ordinario da chiudere con calma. È una combinazione di esposizione internet-facing e una falla già abusata che mantiene l’Oracle estate in cima alla priorità di patching, non ai margini della manutenzione.
De kwetsbaarheden in Oracle PeopleSoft Enterprise PT PeopleTools versies 8.61 en 8.62 stellen ongeauthenticeerde aanvallers met netwerktoegang via HTTP of HTTPS in...