Brutális kibertámadás rázta meg az Oracle-t: kritikus biztonsági rés az E-Business Suite-ban!

Brutális kibertámadás rázta meg az Oracle-t: kritikus biztonsági rés az E-Business Suite-ban!
Az amerikai kiberbiztonsági hivatal, a CISA megerősítette, hogy hackerek kihasználták az Oracle E-Business Suite egyik súlyos sérülékenységét, amelyet CVE-2025-61884 kóddal jelölnek. Ez a rés lehetővé teszi, hogy jogosulatlan támadók hozzáférjenek kritikus adatokhoz, vagy akár az összes, az Oracle Configurator által elérhető információhoz. A hiba súlyossági besorolása 7,5-ös, ami már jóval veszélyesebbnek számít, mint a közepes szint.

Álcázott támadók és sebezhető rendszerek

A júliusi támadások során egy kiszivárgott exploitot is bevetettek, amely főként az Oracle Configurator egyik szerveroldali felületét érintette. A CISA ezért kötelezővé tette minden amerikai kormányügynökség számára, hogy 2025. november 10-ig javítsák a sérülékenységet. Az Oracle azt állítja, az új frissítés blokkolja a ShinyHunters és a Scattered Lapsus$ zsarolóbandák által használt támadások egyikét, de hivatalosan nem ismerték el, hogy a hibát már ténylegesen kihasználták.

Két különböző hackercsoport, kétféle támadási mód

Október elején a Mandiant biztonsági cég rámutatott, hogy a Clop zsarolóvírus-csoport is felfedezett nulladik napi hibákat a rendszerben, és adatokat lopott. Röviddel később, a ShinyHunters a Telegram-csatornáján szivárogtatta ki az egyik, az Oracle sebezhetőségéhez kapcsolódó kódot, amely az UiServlet SSRF láncot vette célba.

Homályos részletek, lassú reagálás

Az augusztusi támadás során egy másik sérülékenységet használtak ki, amelyet később CVE-2025-61882 néven javítottak – mod_security szabályokkal és a SYNCSERVLET osztály kiiktatásával. Bár az Oracle többféle támadási kísérletet is elismert, továbbra sem adnak konkrét választ arra, miért keverik a két különböző exploitot a különböző CVE-azonosítókkal. Egyelőre az sincs megerősítve, hogy a CVE-2025-61882-t ténylegesen kihasználták-e.

2025, adrienne, www.bleepingcomputer.com alapján

Legfrissebb posztok

MA 09:04

Az SMS-kódoknak befellegzett: a jövő a passkey-eké

Érdemes megvizsgálni, hogyan változik az online hitelesítés világa, miközben a klasszikus, egyszer használatos SMS-kódokat (OTP-ket) egyre inkább felváltják a kifinomultabb és biztonságosabb passkey-k...

MA 08:57

Az élet titokzatos eredete: az evolúció nagy ugrása korábban indult

A legújabb kutatások szerint a komplex életformák kialakulása jóval korábban kezdődött, mint eddig gondoltuk – sőt, az evolúció ezen szakasza sokkal hosszabb időszakot ölelt fel...

MA 08:50

A Meta új szemüvege még évekig késik

A Meta nagy reményekkel fejleszti a Phoenix kódnevű, vegyes valóságú szemüvegét, de a kiadást elhalasztották: 2026 második fele helyett most 2027 első felét célozza meg a cég...

MA 08:43

Az új VPN-roham: hackerek ostromolják a Palo Altót

🔒 Egyre intenzívebb támadási hullám érkezett a Palo Alto GlobalProtect VPN-portáljai ellen: ismeretlen támadók tömeges bejelentkezési kísérletekkel és célzott szkennelésekkel próbáltak hozzáférést szerezni...

MA 08:36

Az új Warren Buffett-figyelmeztetés: Mit lépj meg 2026 előtt?

Warren Buffett évek óta világosan figyelmeztet a tőzsdére leselkedő veszélyekre. Már tizenkét negyedéve többet adott el, mint vásárolt, vagyis folyamatosan csökkenti részvénykitettségét, miközben minden eddiginél több készpénzt halmozott fel...

MA 08:29

Az új QNAP csúcsswitch: papíron hibátlan, a gyakorlatban bosszantó

A QNAP QSW-M7308R-4X hálózati switch ígéretes opció lehet azoknak, akik 100GbE sebességre vágynak otthoni vagy irodai környezetben...

MA 08:15

Az édesítők sötét oldala: tényleg májkárosító a szorbit?

🍰 A cukormentes életmód hívei gyakran fordulnak alternatív édesítőszerekhez, de a legfrissebb kutatások alapján úgy tűnik, ezek sem feltétlenül veszélytelenek...

MA 08:02

Az egyszerű fitnesztesztek, amelyek többet elárulnak rólad, mint hinnéd

A legtöbb vállalkozó jól tudja, hogy egy idő után a befektetett többletenergia egyre kevesebb eredményt hoz...

MA 07:50

A Windows 10 uralma töretlen, hiába a 11

💻 Bár a Microsoft már minden eszközzel próbálja rávenni a világot a Windows 11-re való átállásra, továbbra is a Windows 10 az egyik meghatározó rendszer az asztali gépeken világszerte...

MA 07:44

Az űrkamera célkeresztjében az intersztelláris üstökös

Fontos kérdés, hogy miként készül a tudományos világ az újabb kozmikus látványosságra: az intersztelláris 3I/ATLAS üstökös rövidesen elhalad Földünk mellett, és a NASA, valamint az ESA már most is lenyűgöző felvételekkel jelentkezett róla...

MA 07:22

A Meta új szemüvegének premierjét ismét elhalasztották

A Meta legújabb kevert valóságú szemüvegének bemutatója 2027 első felére tolódik...

APP
MA 07:13

APPok, Amik Ingyenesek MA, 12/7

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Screen Light Table Lamp (iPhone/iPad)A Screen Light Table Lamp alkalmazással a telefonod kijelzője asztali lámpaként, olvasólámpaként, éjszakai fényként vagy tompított fényként használható...

MA 07:08

Az amerikai bíró hadat üzen a Google monopóliumának

Egy amerikai szövetségi bíró friss döntése szerint a Google-nek mostantól évente kell újratárgyalnia azokat a szerződéseket, amelyek alapján a keresője és MI-szolgáltatásai alapértelmezettként kerülnek különböző eszközökre...

MA 07:01

A kínai chipforradalom új hulláma: a Cambricon elindítja a gyártást

🚀 A kínai Cambricon Technologies nagyszabású tervet indított: 2026-ban háromszorosára növelné MI-chipjei gyártását, így próbálva betölteni azt az űrt, amelyet az Nvidia kivonulása hagyott a kínai piacon...

MA 06:57

A Föld titokzatos erői nyomában: a SQUIRE-projekt

🚀 Érdemes megvizsgálni, hogy a kutatók miként alakítják a Földet hatalmas érzékelővé, hogy eddig rejtett kozmikus erőket kutassanak...

MA 06:50

A közösségi médiában az ismerősökkel szabadul el a trágárság

Kezdetben mindenki úgy gondolta, hogy a káromkodás az igazán közeli barátokkal jellemző, hiszen velük vagyunk a legfelszabadultabbak...

MA 06:45

Az éves Spotify Wrapped-láz és a legmenőbb utánzók

A Spotify Wrapped év végi összefoglalója igazi közönségkedvenc lett: minden évben hatalmas lelkesedéssel osztják meg a hallgatók a személyre szabott statisztikáikat...

MA 06:37

Az új 30 TB-os szalagos meghajtó az SSD-k nyakán liheg

📦 Komoly adattárolási igényekre mostantól akár 30 TB-os LTO-10 szalagos meghajtót is csatlakoztathatsz egy Apple Mac mini számítógéphez...

MA 06:22

Az MI újra felveri a szerverek és PC-k árát

A szerverek és PC-k árai meredeken emelkednek, miután tartós memóriahiány alakult ki a piacon...