Oracle PeopleSoft Zero-Day: शाइनीहंटर्स हैकर्स ने उड़ाया यूनिवर्सिटीज का डेटा, सेर्ट-इन ने जारी की एडवाइजरी! 🛡️💻
CVE-2026-35273 zero-day flaw in Oracle PeopleSoft ko target kar ke ShinyHunters ne bade scale par study records hack kiye hain. Janiye is cyber security breach ka impact aur guidelines.

Is Article Mein
वैश्विक साइबर सुरक्षा क्षेत्र से आज एक बहुत ही चिंताजनक खबर सामने आई है। कुख्यात फिरौती (extortion) और हैकर ग्रुप ShinyHunters ने ओरेकल के लोकप्रिय इंटरप्राइज सॉफ्टवेयर Oracle PeopleSoft में मौजूद एक गंभीर ज़ीरो-डे कमज़ोरी (CVE-2026-35273) का फायदा उठाकर कई प्रमुख अंतरराष्ट्रीय विश्वविद्यालयों (universities) के सर्वर में सेंध लगा दी है।
इस साइबर हमले में लाखों छात्रों और पूर्व छात्रों के व्यक्तिगत रिकॉर्ड, ग्रेड और वित्तीय जानकारी लीक हो गई है।
Exploit Details & Vulnerability (कमजोरी की जानकारी)
- CVE ID: CVE-2026-35273 (CVSS Score: 9.8 - Critical)
- Vulnerability Type: Remote Code Execution (RCE) via Deserialization Flaw.
- Exploited Software: Oracle PeopleSoft Enterprise Campus Solutions.
- Hacker Group: ShinyHunters (जिन्होंने डेटा चुराकर डार्क वेब पर बेचने और ब्लॉकचेन रैनसम की मांग शुरू कर दी है)।
India Angle: भारतीय छात्रों और कंपनियों पर प्रभाव
यह सुरक्षा उल्लंघन (cybersecurity breach) भारत के लिए विशेष रूप से महत्वपूर्ण है:
- भारतीय छात्रों का डेटा खतरे में: यूनिवर्सिटी ऑफ नॉटिंघम सहित अन्य हैक किए गए संस्थानों में हजारों की संख्या में भारतीय छात्र पढ़ते हैं। इन छात्रों के पासपोर्ट नंबर, वीजा डेटा और बैंक खाते की जानकारी लीक होने का भारी खतरा है।
- भारतीय कॉरपोरेट्स का अलर्ट: भारत के कई बड़े कॉरपोरेट हाउस और सरकारी एजेंसियां एचआर (HR) और पेरोल (Payroll) मैनेजमेंट के लिए Oracle PeopleSoft का उपयोग करती हैं। भारत सरकार की राष्ट्रीय साइबर एजेंसी CERT-In ने सभी आईटी एडमिनिस्ट्रेटर को तत्काल पैच लगाने की कड़ी एडवाइजरी जारी की है।
CERT-In Guidelines (सुरक्षा के लिए दिशानिर्देश)
- Apply Emergency Patch: ओरेकल द्वारा तुरंत रिलीज किए गए 'Emergency Security Alert' पैच को अविलंब सर्वर पर डिप्लॉय करें।
- Access Control: PeopleSoft एडमिन पोर्टल को सार्वजनिक इंटरनेट से हटाकर केवल आंतरिक वीपीएन (VPN) नेटवर्क तक सीमित करें।
- MFA Enforce: छात्रों और स्टाफ के सभी लॉग-इन पोर्टल्स पर तुरंत मल्टी-फैक्टर ऑथेंटिकेशन (MFA) अनिवार्य करें।
Conclusion (निष्कर्ष)
Oracle PeopleSoft Zero-Day का यह हमला दिखाता है कि कैसे पुराने एंटरप्राइज सॉफ्टवेयर में छिपे छोटे-छोटे लूपहोल्स आज के एडवांस हैकिंग ग्रुप्स के लिए खुला रास्ता बन जाते हैं। किसी भी संभावित खतरे से बचने के लिए अपने सिस्टम को तुरंत पैच करना ही एकमात्र समाधान है।
Aapko yeh article kaisa laga? 👇
About the Author
Aryan Sharma
Tech Enthusiast & Founder, AITechNews India
Tech enthusiast | 5 saal se AI aur gadgets follow kar raha hoon. Main naye tech trends, AI tools, aur Indian gadget market ko closely track karta hoon — aur unhein simple Hinglish mein sabtak pohonchaata hoon. AITechNews mera ek chhota sa koshish hai ki har Indian reader ko latest tech news, bina jargon ke, clearly samjha sakoon.
Fact-Checked & Verified Sources
This article has been researched using editorial standards of AITechNews. Information is cross-verified through official press releases and globally syndicated news publishers.
8+ सालों से tech journalism में हैं। Smartphones और AI में specialization है। IIT Delhi alumni.
Rate this: Oracle PeopleSoft Zero-Day: शाइनीहंटर्स हैकर्स ने उड़ाया यूनिवर्सिटीज का डेटा, सेर्ट-इन ने जारी की एडवाइजरी! 🛡️💻
0 logon ne rating di · Average: —/5
You May Also Like 🔥
View All
Razorpay IPO Draft Filed: पेमेंट गेटवे दिग्गज सेबी के पास गोपनीय दस्तावेज जमा करके ला रहा है $6 Billion का आईपीओ! 💳💰

FIFA Cybersecurity Ticket Breach: अमेरिकी वर्ल्ड कप देखने जा रहे भारतीय फैंस को हैकर्स की बड़ी चेतावनी! 🛡️⚽

