RSS Die Hacker News
Folgen
Oracle eilt mit Patch für CVE-2025-61882, nachdem Cl0p es bei Datendiebstahlangriffen ausgenutzt hat
Oracle hat ein Notfallupdate veröffentlicht, um eine kritische Sicherheitslücke in seiner E-Business Suite zu beheben, die nach Angaben des Unternehmens bei der jüngsten Welle von Cl0p-Datendiebstahlangriffen ausgenutzt wurde.
Die Schwachstelle, die als CVE-2025-61882 (CVSS-Score: 9,8) verfolgt wird, betrifft einen nicht spezifizierten Fehler, der es einem nicht authentifizierten Angreifer mit Netzwerkzugriff über HTTP ermöglichen könnte, die Oracle-Systeme zu kompromittieren und die Kontrolle zu übernehmen.