Oracle EBS sous le feu des projecteurs alors que Cl0p exploite la CVE-2025-61882 dans des attaques réelles
CrowdStrike a déclaré lundi qu'elle attribuait avec une confiance modérée l'exploitation d'une faille de sécurité récemment divulguée dans Oracle E-Business Suite à un acteur de la menace qu'elle suit sous le nom de Graceful Spider (alias Cl0p), et que la première exploitation connue a eu lieu le 9 août 2025.
L'exploitation implique l'exploitation de la CVE-2025-61882 (score CVSS : 9,8), une vulnérabilité critique qui facilite