Az Oracle sietve foltoz egy újabb biztonsági rést

Az Oracle sietve foltoz egy újabb biztonsági rést
Az Oracle a hétvégén villámgyors biztonsági frissítést adott ki az E-Business Suite (EBS) egyik újabb sérülékenységére, amelyet távoli támadók hitelesítés nélkül is kihasználhatnak. Az információszivárgási probléma a Runtime UI komponensben található, és az EBS 12.2.3–12.2.14 verziókat érinti. Egy sikeres támadás után illetéktelenek érzékeny vállalati adatokhoz is hozzáférhetnek felhasználónév vagy jelszó nélkül, pusztán hálózaton keresztül.

Komoly veszély, azonnali javítás szükséges

Az érintett hibára 7,5-ös CVSS pontszámot adtak, ami komoly kockázatra utal. Az Oracle vezető biztonsági szakértője kifejezetten sürgette az ügyfeleket a javítás telepítésére vagy az ideiglenes megoldások alkalmazására. Az új javítás (CVE-2025-61884) alig két héttel egy Clop zsarolóvírus-kampány után érkezett, amely korábban már hasonló EBS-sebezhetőségeket célzott.

Folyamatos támadások a háttérben

A CrowdStrike kiberbiztonsági cég először a Clop-csoportot azonosította a nulladik napi támadások során, de más hackercsoportok is bekapcsolódhattak. A Szétszórt Lapsus$ Vadászok (Scattered Lapsus$ Hunters) például egy új PoC exploitot tettek közzé, amely akár távoli kódfuttatást is lehetővé tesz. Bár az Oracle még nem észlelt aktív támadást a legújabb hibával kapcsolatban, minden internetre kötött EBS rendszer számára erősen ajánlott az azonnali frissítés.

2025, adrienne, www.bleepingcomputer.com alapján


Legfrissebb posztok

Trump ismét beleszólt, a tőzsde örül, ezért mennek fel az árfolyamok
MA 22:30

Trump ismét beleszólt, a tőzsde örül, ezért mennek fel az árfolyamok

A hétfői nyitás után az amerikai részvénypiac erőteljes lendületet vett, miután Donald Trump, az Egyesült Államok elnöke azzal nyugtatta a befektetőket, hogy minden rendben lesz Kínával...

Az Amazon tarol: 250 ezer ideiglenes munkás csak náluk dolgozik idén
MA 22:01

Az Amazon tarol: 250 ezer ideiglenes munkás csak náluk dolgozik idén

Ahogy beköszönt a karácsonyi szezon, a boltok egymás után keresnek ideiglenes dolgozókat...

A bankok végre megszelídítik a kriptót?
MA 21:59

A bankok végre megszelídítik a kriptót?

💰 A kriptovaluta végérvényesen része lett a pénzügyi világnak. Erre bizonyíték, hogy a Citibank 2025-ben már saját digitális eszközök letétkezelői szolgáltatásait indítaná el, elsőként a nagy pénzintézetek közül...

Az Edge IE módja mostantól csak azoknak, akik nagyon akarják
MA 21:01

Az Edge IE módja mostantól csak azoknak, akik nagyon akarják

👀 A Microsoft újabb szigorítást vezetett be az Edge böngészőben található Internet Explorer (IE) mód eléréséhez, miután kiderült, hogy hackerek kihasználnak egy nulladik napi sérülékenységet a Chakra JavaScript-motorban, így támadhatóvá téve a felhasználókat...

MA 20:58

A Google Nano Banana MI képszerkesztője mindenhol megjelenik

A Google Nano Banana nevű MI-alapú képszerkesztője már eddig is felkavarta az internetet, most pedig fokozatosan megjelenik a keresőben, a NotebookLM-ben és a Fotók alkalmazásban is...

Az űrutazásban már csak a Starshipnek áll a világ
MA 20:30

Az űrutazásban már csak a Starshipnek áll a világ

🚀 A SpaceX hétfő este indította el óriásrakétáját, a Starshipet a dél-texasi Starbase-ről, amely ezúttal is sikerrel hajtotta végre próbarepülését: a Föld körül nagyjából félutat megtéve, műholdakat imitáló eszközöket bocsátott ki, végül az Indiai-óceánban fejezte be a küldetést...

Androidon új trükkel lopják el a 2FA-kódokat
MA 20:02

Androidon új trükkel lopják el a 2FA-kódokat

🔒 Androidos okostelefonokon egy új, eddig ismeretlen támadástípust fedeztek fel, amely lehetővé teszi, hogy rosszindulatú alkalmazások érzékeny információkat, például kétfaktoros hitelesítési (2FA) kódokat szerezzenek meg más alkalmazásokból – mindenféle speciális engedély nélkül...

Ismét támad a Pixnapping Androidon, már a 2FA kódok sincsenek biztonságban
MA 20:00

Ismét támad a Pixnapping Androidon, már a 2FA kódok sincsenek biztonságban

🔒 Régi trükk új köntösben: a Pixnapping-támadás Egy egyetemi kutatócsoport egy évtizedes, böngészőkben már ismert adatlopási módszert porolt le, és most sikerrel alkalmazza Android mobilokon...

Az MI-háborúk új frontja: Az OpenAI saját chipeket gyárt
MA 19:30

Az MI-háborúk új frontja: Az OpenAI saját chipeket gyárt

Az OpenAI a minél nagyobb számítási kapacitás elérésére törekszik, ezért most több milliárd dolláros megállapodást kötött a Broadcommal...