-
Estée Lauder notifica una brecha por una falla en Oracle E-Business Suite
La empresa de cosméticos avisó a sus empleados tras una intrusión que explotó una vulnerabilidad en el sistema de Oracle que usaba para recursos humanos. Se suma a la ola de ataques que aprovechan fallas en suites empresariales de Oracle este año. techstartups
-
ShinyHunters roba datos de la NAIC vía 0-day en Oracle PeopleSoft
El grupo de extorsión ShinyHunters comprometió a la National Association of Insurance Commissioners (NAIC) explotando una vulnerabilidad zero-day en un servidor Oracle PeopleSoft, sustrayendo datos públicos, logs antiguos y archivos de configuración. Parte de la ola de brechas de comienzos de julio junto a actores como INC_RANSOM y ANUBIS. SecurityOnline · Breachsense
-
AMD le sigue recortando distancia a Nvidia
La acción de AMD subió ~10% en la jornada y acumula +182% en lo que va del año, con Goldman Sachs marcando que gana terreno en aceleradores de IA. Sus EPYC e Instinct MI300 ganan tracción entre hyperscalers (Microsoft, Meta, Oracle) que buscan alternativas a Nvidia. La atención se centra en su conferencia Advancing AI 2026 (22–23 de julio, San Francisco), donde se esperan novedades de la próxima generación de chips. 24/7 Wall St. · Intellectia
-
Zero-day de Oracle PeopleSoft explotado contra universidades (CVE-2026-35273)
Según Mandiant, esta falla crítica (CVSS 9.8, RCE remoto sin autenticación) fue explotada como 0-day entre el 27/5 y el 9/6, dos semanas antes del aviso de Oracle. La campaña apuntó fuertemente a educación superior: el 68% de las 100+ organizaciones notificadas eran universidades. Importa por el daño potencial a sistemas de gestión académica y de recursos humanos ampliamente desplegados. Rapid7
-
Zero-day en Oracle PeopleSoft (CVE-2026-35273) usado por ShinyHunters golpea universidades
El grupo de extorsión ShinyHunters (rastreado por Mandiant como UNC6240) explotó una falla de ejecución remota de código sin autenticación (CVSS 9.8) entre el 27 de mayo y el 9 de junio, antes de que Oracle publicara su aviso el 10 de junio. Mandiant notificó a más de 100 organizaciones; el 68% eran de educación superior, mayormente en EE.UU. Have I Been Pwned contabilizó ~455.000 emails filtrados con nombres, direcciones, teléfonos y hasta números de pasaporte. The Hacker News · BleepingComputer · SecurityWeek