Az Oracle sietve foltoz egy újabb biztonsági rést

Az Oracle sietve foltoz egy újabb biztonsági rést
Az Oracle a hétvégén villámgyors biztonsági frissítést adott ki az E-Business Suite (EBS) egyik újabb sérülékenységére, amelyet távoli támadók hitelesítés nélkül is kihasználhatnak. Az információszivárgási probléma a Runtime UI komponensben található, és az EBS 12.2.3–12.2.14 verziókat érinti. Egy sikeres támadás után illetéktelenek érzékeny vállalati adatokhoz is hozzáférhetnek felhasználónév vagy jelszó nélkül, pusztán hálózaton keresztül.

Komoly veszély, azonnali javítás szükséges

Az érintett hibára 7,5-ös CVSS pontszámot adtak, ami komoly kockázatra utal. Az Oracle vezető biztonsági szakértője kifejezetten sürgette az ügyfeleket a javítás telepítésére vagy az ideiglenes megoldások alkalmazására. Az új javítás (CVE-2025-61884) alig két héttel egy Clop zsarolóvírus-kampány után érkezett, amely korábban már hasonló EBS-sebezhetőségeket célzott.

Folyamatos támadások a háttérben

A CrowdStrike kiberbiztonsági cég először a Clop-csoportot azonosította a nulladik napi támadások során, de más hackercsoportok is bekapcsolódhattak. A Szétszórt Lapsus$ Vadászok (Scattered Lapsus$ Hunters) például egy új PoC exploitot tettek közzé, amely akár távoli kódfuttatást is lehetővé tesz. Bár az Oracle még nem észlelt aktív támadást a legújabb hibával kapcsolatban, minden internetre kötött EBS rendszer számára erősen ajánlott az azonnali frissítés.

2025, adrienne, www.bleepingcomputer.com alapján


Legfrissebb posztok

Az 1-es típusú cukorbetegséget hamarabb felismerheted, mint hinnéd
MA 18:01

Az 1-es típusú cukorbetegséget hamarabb felismerheted, mint hinnéd

🧑 Minden évben emberek ezreit éri váratlanul az 1-es típusú cukorbetegség diagnózisa – pedig a genetikai szűrések fényében már jóval korábban kiderülhetne a kockázatuk...

MA 18:00

Az MI-háborút Kína nyeri: az USA csak pislog

A kínai technológiai cégek egyre több nyílt forráskódú MI-modellt tesznek elérhetővé, megelőzve amerikai riválisaikat...

Az MI-szekér áttörése: forradalmian stabil képalkotás
MA 17:30

Az MI-szekér áttörése: forradalmian stabil képalkotás

🚀 A Hongkongi Egyetem kutatói egy új, bizonytalanságkezelő Fourier-ptychography (UA-FP, Uncertainty-Aware Fourier Ptychography) technológiát dolgoztak ki, amely sokkal stabilabbá teszi a képalkotó rendszereket zavaros, valós körülmények között is...

Egy új bolygó rejtőzhet a Naprendszer peremén
MA 17:03

Egy új bolygó rejtőzhet a Naprendszer peremén

🛸 Azt hittük, alaposan ismerjük Naprendszerünket, de most egy friss tanulmány szerint elképzelhető, hogy egy eddig rejtőzködő, Föld-méretű bolygó, a Planet Y is keringhet a Nap körül, méghozzá sokkal közelebb hozzánk, mint a régóta keresett, feltételezett, hatalmas X bolygó, más néven Kilencedik bolygó (Planet Nine, eredetiben Planet X)...

Kaliforniában új MI-szabályok jönnek, felbolydul a techvilág
MA 17:00

Kaliforniában új MI-szabályok jönnek, felbolydul a techvilág

Kalifornia állama új szabályozásokat vezetett be, amelyek a gyerekek online biztonságát, illetve a MI-alapú chatbotok és a közösségi média platformok felelősségét helyezik középpontba...

Az álom vége: A GM leáll a hidrogénnel
MA 16:29

Az álom vége: A GM leáll a hidrogénnel

💦 Az amerikai autóiparban hosszú éveken át nagy reményeket fűztek a hidrogénmeghajtású üzemanyagcellás autókhoz, de most úgy tűnik, végleg leáldozott a csillaguk...

Még egy évig maradhatsz Windows 10-en, mutatjuk hogyan
MA 16:02

Még egy évig maradhatsz Windows 10-en, mutatjuk hogyan

Ma lezárult a Windows 10 hivatalos támogatása, ami sok felhasználót kellemetlen meglepetésként érhetett...

Az Instagram könyörtelenül PG-13-ra vált a tinik számára
MA 15:59

Az Instagram könyörtelenül PG-13-ra vált a tinik számára

Az Instagram új korszakot indít a tinédzserek számára: minden 18 év alatti felhasználói fiókot úgy alakítanak át, mintha egy 13 éven aluliak számára nem ajánlott (PG-13) besorolású filmről lenne szó...

Az első otthoni Microsoft MI képgenerátor berobbant
MA 15:30

Az első otthoni Microsoft MI képgenerátor berobbant

🤖 Az új, saját fejlesztésű MAI-Image-1 képgenerátorral a Microsoft végre önállóan szállt be az MI-alapú képalkotás versenyébe...