The Hacker News на русском
Подписаться
Oracle спешит выпустить исправление для CVE-2025-61882 после того, как Cl0p использовал его в атаках по краже данных
Oracle выпустила экстренное обновление для устранения критической уязвимости безопасности в своем E-Business Suite, которая, по ее словам, была использована в недавней волне атак Cl0p по краже данных.
Уязвимость, отслеживаемая как CVE-2025-61882 (оценка CVSS: 9,8), касается неуказанной ошибки, которая может позволить неаутентифицированному злоумышленнику с сетевым доступом через HTTP скомпрометировать и взять под контроль Oracle.