Oracle se précipite pour corriger la CVE-2025-61882 après que Cl0p l'ait exploitée dans des attaques de vol de données.
Oracle a publié une mise à jour d'urgence pour corriger une faille de sécurité critique dans sa suite E-Business, qui, selon l'entreprise, a été exploitée lors de la récente vague d'attaques de vol de données de Cl0p.
La vulnérabilité, référencée sous le nom de CVE-2025-61882 (score CVSS : 9,8), concerne un bug non spécifié qui pourrait permettre à un attaquant non authentifié ayant un accès réseau via HTTP de compromettre et de prendre le contrôle d'Oracle.