CrowdStrike lie le RCE d'Oracl... Note

CrowdStrike lie le RCE d'Oracle EBS (CVE-2025-61882) aux attaques Cl0p, débutées le 9 août 2025.

CrowdStrike établit un lien entre la faille Oracle EBS CVE-2025-61882 (CVSS 9.8) et Cl0p, permettant une exécution de code à distance non authentifiée, exploitée pour la première fois le 9 août 2025. Les chercheurs de CrowdStrike ont attribué avec une confiance modérée l'exploitation de la faille Oracle E-Business Suite CVE-2025-61882 (CVSS 9.8) au groupe Cl0p, également connu sous le nom de Graceful Spider. Le bug critique permet une exécution de code à distance non authentifiée, avec la première […]