RSS Die Hacker News
Folgen
Oracle EBS unter Beschuss, da Cl0p CVE-2025-61882 in realen Angriffen ausnutzt
CrowdStrike gab am Montag bekannt, dass es die Ausnutzung einer kürzlich bekannt gewordenen Sicherheitslücke in Oracle E-Business Suite mit moderater Sicherheit einem Bedrohungsakteur zuordnet, den es als Graceful Spider (auch bekannt als Cl0p) verfolgt, und dass die erste bekannte Ausnutzung am 9. August 2025 stattfand.
Die Ausnutzung betrifft die Ausnutzung von CVE-2025-61882 (CVSS-Score: 9,8), einer kritischen Schwachstelle, die Folgendes ermöglicht: