The Hacker News 日本語
フォロー
Oracle EBSがCVE-2025-61882の悪用により現実世界で攻撃を受け、非難を浴びる
CrowdStrikeは月曜日、最近明らかになったOracle E-Business Suiteのセキュリティ脆弱性の悪用について、中程度の確信度で、同社がGraceful Spider(別名Cl0p)と追跡している脅威アクターによるものだと発表しました。最初の既知の悪用は2025年8月9日に発生したとのことです。この悪用は、CVSSスコア9.8の重大な脆弱性であるCVE-2025-61882の悪用を伴い、これは以下を可能にします。