Oracle спешит выпустить исправ... Заметка
The Hacker News на русском

Oracle спешит выпустить исправление для CVE-2025-61882 после того, как Cl0p использовал его в атаках по краже данных

Oracle выпустила экстренное обновление для устранения критической уязвимости безопасности в своем E-Business Suite, которая, по ее словам, была использована в недавней волне атак Cl0p по краже данных. Уязвимость, отслеживаемая как CVE-2025-61882 (оценка CVSS: 9,8), касается неуказанной ошибки, которая может позволить неаутентифицированному злоумышленнику с сетевым доступом через HTTP скомпрометировать и взять под контроль Oracle.
CdXz5zHNQW_E6fWmqiRdb.jpeg