Az Oracle sietve foltoz egy újabb biztonsági rést

Az Oracle sietve foltoz egy újabb biztonsági rést
Az Oracle a hétvégén villámgyors biztonsági frissítést adott ki az E-Business Suite (EBS) egyik újabb sérülékenységére, amelyet távoli támadók hitelesítés nélkül is kihasználhatnak. Az információszivárgási probléma a Runtime UI komponensben található, és az EBS 12.2.3–12.2.14 verziókat érinti. Egy sikeres támadás után illetéktelenek érzékeny vállalati adatokhoz is hozzáférhetnek felhasználónév vagy jelszó nélkül, pusztán hálózaton keresztül.

Komoly veszély, azonnali javítás szükséges

Az érintett hibára 7,5-ös CVSS pontszámot adtak, ami komoly kockázatra utal. Az Oracle vezető biztonsági szakértője kifejezetten sürgette az ügyfeleket a javítás telepítésére vagy az ideiglenes megoldások alkalmazására. Az új javítás (CVE-2025-61884) alig két héttel egy Clop zsarolóvírus-kampány után érkezett, amely korábban már hasonló EBS-sebezhetőségeket célzott.

Folyamatos támadások a háttérben

A CrowdStrike kiberbiztonsági cég először a Clop-csoportot azonosította a nulladik napi támadások során, de más hackercsoportok is bekapcsolódhattak. A Szétszórt Lapsus$ Vadászok (Scattered Lapsus$ Hunters) például egy új PoC exploitot tettek közzé, amely akár távoli kódfuttatást is lehetővé tesz. Bár az Oracle még nem észlelt aktív támadást a legújabb hibával kapcsolatban, minden internetre kötött EBS rendszer számára erősen ajánlott az azonnali frissítés.

2025, adrienne, www.bleepingcomputer.com alapján

Legfrissebb posztok

MA 10:57

Az Europol lecsapott egy 270 milliárdos kriptocsaló-hálózatra

🛡 Egész Európán átívelő akcióban csapott le az Europol egy olyan pénzmosó és kriptocsaló hálózatra, amely több mint 700 millió dollárt (kb...

MA 10:43

Kifacsarja a metaverzum kasszáját az MI-szemüveg

A Meta hivatalosan is megerősítette, hogy a Reality Labs fejlesztési keretének egy részét a metaverzumból MI-szemüvegekre és viselhető eszközökre csoportosítják át...

MA 10:29

Az új spanyol sertéspestis-hullám: laborból szökött a vírus?

🐷 Spanyolország sertéságazatát komolyan megrázta az afrikai sertéspestis legújabb kitörése, amelynek okát egyelőre nem ismerik pontosan, de a laboratóriumi baleset lehetőségét sem zárták ki...

MA 10:23

A társasjátékok következő nagy dobása: mi vár ránk?

🎲 A PAX Unplugged minden ősszel a társasjátékos világ egyik legnagyobb eseménye Philadelphiában...

MA 10:16

Az ingyenes fájlmegosztók veszélyesek: gondold meg, mit töltesz le!

⚠ A legtöbben gondolkodás nélkül használják a Dropboxot, a Boxot vagy a WeTransfer ingyenes verzióit fájlok gyors cseréjéhez – legyen szó karácsonyi ajándékötletekről vagy egyéb személyes tervekről...

MA 10:03

Az agy tényleg úgy érti a nyelvet, mint a ChatGPT?

🧐 Fontos kérdés, hogy a nyelv a gondolkodásunk központi eleme, vagy csupán különálló folyamat...

MA 09:58

A frissen felfedezett tűzamőba újraírja az élet határait

Fontos kérdés, hogy hol húzódnak az élet határai a Földön. Különösen igaz ez akkor, amikor szélsőséges körülmények között élő organizmusokat fedeznek fel, amelyek felülírják a tudomány eddigi ismereteit...

MA 09:50

Az új rákgyógyszer váratlan mellékhatása: lassuló öregedés

Egy londoni kutatócsoport váratlan felfedezést tett: egy kísérleti rákgyógyszer, a rapalink-1 nemcsak a daganatos sejtek növekedését lassíthatja, hanem jelentősen meghosszabbíthatja az élesztősejtek élettartamát is...

MA 09:44

Az EU 51 milliárdos bírsággal sújtotta az X-et a megtévesztő kék pipákért

💸 Az Európai Bizottság 120 millió eurós, azaz mintegy 51 milliárd forintos bírságot szabott ki az X-re (korábbi nevén Twitter), mert a közösségi hálózat megszegte az átláthatósági kötelezettségeket a Digitális Szolgáltatásokról szóló rendelet (DSA) alapján...

MA 09:38

Az óriási napfolt fenyeget – lesújt-e ismét a Nap?

Egy hatalmas napfoltcsoport, az AR 4294–4296 most bukkant fel a Nap felszínén, közvetlenül a Föld felé fordulva...

MA 09:29

A Google visszatámad az MI-háborúban: meginog a ChatGPT trónja?

Bár a ChatGPT továbbra is vezeti a mesterségesintelligencia-chatbotok piacát, növekedése az utóbbi hónapokban lassulni kezdett...

MA 09:23

A petesejt megfiatalítható? Itt a termékenységi áttörés

💫 A tudomány újabb lépést tett a nők termékenységének meghosszabbítása felé. Egy különleges, laboratóriumi módszerrel sikerült modellezni az öregedő petesejtekben bekövetkező változásokat...

MA 09:16

A Netflix bekebelezné a Warner Bros.-t – veszélyben a mozik?

🎥 A szórakoztatóipar beleremeg: a Netflix elképesztő, 29 000 milliárd forintos (72 milliárd dollár) vételáron felvásárolja a Warner Bros...

MA 09:08

Az emberiség műanyagban fuldoklik: sokkoló jóslat 2040-re

Jelenleg évente 130 millió tonna műanyaghulladék kerül a levegőbe, vízbe, talajba, sőt már az emberi szervezetbe is...

MA 09:02

Az unalmasnak hitt okostelefonok 2025-ben mégis nagyot villantak

Érdekes felvetés, hogy egyre többen mondják, a mobilok unalmassá váltak: semmi izgalmas nem történik, csak a trendeket követjük...

MA 08:57

Az MI-adatközpontok a pénzügyi szakadék felé száguldanak

💸 Az óriási MI‑adatközpontok létesítése olyan mértékű áramfogyasztást hoz magával, mintha egy egész ország energiaigényét próbálnák ellátni...

MA 08:51

A végső párbaj: SteamOS vagy Windows a gamerek gépén?

🎮 A játékosok között régóta komoly vita folyik arról, hogy a SteamOS vagy a Windows teljesít-e jobban a dedikált videokártyákkal, különösen a közelgő Steam Machine hardver kapcsán...

MA 08:43

Az űripar királya: a SpaceX-ért 288 ezermilliárdot is fizetnének

🚀 Elon Musk űripari vállalata, a SpaceX most másodlagos részvényértékesítést indít, amellyel a cég értéke akár 288 ezermilliárd forintra (800 milliárd dollárra) is emelkedhet...

MA 08:38

Az Ubiquiti USP-PDU-Pro: a PDU, ami végre számít

A laboratóriumi és stúdiókörnyezetekben mindig fontos, mennyire megbízható, fejlett és könnyen kezelhető egy áramelosztó egység...