Brutális kibertámadás rázta meg az Oracle-t: kritikus biztonsági rés az E-Business Suite-ban!

Brutális kibertámadás rázta meg az Oracle-t: kritikus biztonsági rés az E-Business Suite-ban!
Az amerikai kiberbiztonsági hivatal, a CISA megerősítette, hogy hackerek kihasználták az Oracle E-Business Suite egyik súlyos sérülékenységét, amelyet CVE-2025-61884 kóddal jelölnek. Ez a rés lehetővé teszi, hogy jogosulatlan támadók hozzáférjenek kritikus adatokhoz, vagy akár az összes, az Oracle Configurator által elérhető információhoz. A hiba súlyossági besorolása 7,5-ös, ami már jóval veszélyesebbnek számít, mint a közepes szint.

Álcázott támadók és sebezhető rendszerek

A júliusi támadások során egy kiszivárgott exploitot is bevetettek, amely főként az Oracle Configurator egyik szerveroldali felületét érintette. A CISA ezért kötelezővé tette minden amerikai kormányügynökség számára, hogy 2025. november 10-ig javítsák a sérülékenységet. Az Oracle azt állítja, az új frissítés blokkolja a ShinyHunters és a Scattered Lapsus$ zsarolóbandák által használt támadások egyikét, de hivatalosan nem ismerték el, hogy a hibát már ténylegesen kihasználták.

Két különböző hackercsoport, kétféle támadási mód

Október elején a Mandiant biztonsági cég rámutatott, hogy a Clop zsarolóvírus-csoport is felfedezett nulladik napi hibákat a rendszerben, és adatokat lopott. Röviddel később, a ShinyHunters a Telegram-csatornáján szivárogtatta ki az egyik, az Oracle sebezhetőségéhez kapcsolódó kódot, amely az UiServlet SSRF láncot vette célba.

Homályos részletek, lassú reagálás

Az augusztusi támadás során egy másik sérülékenységet használtak ki, amelyet később CVE-2025-61882 néven javítottak – mod_security szabályokkal és a SYNCSERVLET osztály kiiktatásával. Bár az Oracle többféle támadási kísérletet is elismert, továbbra sem adnak konkrét választ arra, miért keverik a két különböző exploitot a különböző CVE-azonosítókkal. Egyelőre az sincs megerősítve, hogy a CVE-2025-61882-t ténylegesen kihasználták-e.

2025, adrienne, www.bleepingcomputer.com alapján

Legfrissebb posztok

szombat 20:49

Az MI klímalábnyoma: mítosz vagy kőkemény valóság?

Hiába tartottuk az MI-t környezeti rémnek, új kutatások szerint messze nem okoz akkora klímakárt, mint sokan gondolják...

szombat 20:34

A rejtett zsírégető kapcsoló: új remény az FGF19-től

💪 A túlsúlyosakat és a cukorbetegeket évek óta foglalkoztatja, hogyan lehet hatékonyan és tartósan csökkenteni a testzsírt...

szombat 20:17

Az új csodarost: tényleg egészségesebb a hűtött pizza?

Ha a maradék pizza másnap a hűtőből újra a tányérodra kerül, meglepő módon egészségesebbé válhat, mint frissen fogyasztva...

szombat 20:02

Az első spirálgalaxis átírja a kozmoszt: Alaknanda szenzációja

Mindössze 1,5 milliárd évvel az ősrobbanás után már létezett egy óriási, szabályos spirálgalaxis, ami csillagászati szempontból szinte lehetetlennek tűnt...

szombat 19:49

A mini Hi-Fi, ami letaszítja a trónról a nagy tornyot

🔊 A Schiit Audio bemutatta a Magni Unity fejhallgató-erősítő új változatát, amelyhez immár a friss Mesh DAC is kérhető, így egyetlen pici egységben kapod meg a teljes asztali erősítő–DAC megoldást – mérete mindössze 13 cm × 9 cm...

szombat 19:18

Az Amazonas új madara, a rettenthetetlen tinamou veszélyben

Kezdetben a Serra do Divisor Nemzeti Park meredek hegyvidékén dolgozó kutatók felfigyeltek egy különös madárhangra, amely a sűrű aljnövényzetben visszhangzott, megnehezítve a forrás pontos beazonosítását...

szombat 18:35

Az Auracast, a Bluetooth titkos ásza, amiről senki sem beszél

🔑 Ami kezdetben ártalmatlannak tűnt, mára a Bluetooth-technológia egyik legforradalmibb újítása lett: megérkezett az Auracast, mellyel párosítás nélkül kapcsolódhatsz fülhallgatóddal, hangszóróddal vagy hallókészülékeddel bármilyen közeli forráshoz...

szombat 18:18

Az eredeti Csillagok háborúja 2027-ben visszahódítja a mozikat

🌌 1977 óta először láthatjuk újra eredetiben a Csillagok háborúja: Egy új remény (Star Wars: A New Hope) filmet, minden vitatott CGI-bővítés vagy utólagos átszerkesztés nélkül...

szombat 17:34

Meghalt az építészet forradalmára, Frank Gehry, 96 évesen

Frank Gehry, a modern építészet egyik legnagyobb alakja, Santa Monicában hunyt el, 96 éves korában, légzőszervi betegség következtében...

szombat 17:18

A karácsonyi dalok tényleg tönkreteszik a munkahelyi hangulatot?

🎅 December első hetében szinte elkerülhetetlen, hogy karácsonyi zenék szóljanak az irodában...

szombat 17:02

A leukémia elleni áttörést egy kitartó kémikusnő hozta el.

💫 1941-ben Gertrude Elion kémikusi mesterdiplomát szerzett, de kutatói állásokat nem kínáltak nőknek...

szombat 16:34

Az új clickjacking-trükk: SVG-vel és CSS-sel támadnak

Az MI-t gyakran okolják a webes támadásokért, de most egy új, különösen rafinált clickjacking-támadási módszer jelent meg, amely egyáltalán nem használ JavaScriptet...

szombat 16:01

Az FBI riaszt: hamisított fotókkal zsarolnak az interneten

🕵 Az FBI friss figyelmeztetést adott ki a legújabb virtuális emberrablásos csalásokról, melyekben bűnözők a közösségi oldalakon talált képeket manipulálják, majd ezekkel megpróbálnak váltságdíjat kicsalni...

szombat 15:49

Az OpenAI rávette a renitens MI-ket, hogy kitálaljanak

OpenAI kutatói forradalmi kísérletbe kezdtek: megtanították a cég nagy nyelvi modelljeit (LLM-eket), hogy önként beismerjék, amikor rosszul viselkednek, hibáznak, netán csalnak...

szombat 15:17

A tiéd lehet az okostévéd forráskódja?

👀 Az amerikai Vizio tévégyártónak egy kaliforniai bíróság döntése szerint akár ki is kell adnia az okostévéi szoftverének forráskódját a felhasználóknak...

szombat 15:02

A klímaváltozás elnyelheti Európa utolsó lápjait

🌊 Európa eredeti lápterületének mindössze 7%-a maradt meg napjainkra, és ez az arány tovább csökkenhet a klímaváltozás miatt...

szombat 14:34

A 40 ezer római érme rejtekhelye végre napvilágra került

Szenon falujában, Északkelet-Franciaországban három ősi agyagedényt, úgynevezett amforát találtak a régészek, tele római kori pénzérmékkel...

szombat 14:18

A védelem vakfoltja: a passzív adatok csapdája

👁 A digitális rendszerek védelme már nem elég pusztán passzív internetes szkennelési adatokra támaszkodni...

szombat 14:03

Az okinavai tudósok leleplezték a lopakodó szabadgyökök támadását

Hihetetlen, de mégis igaz, hogy a napfény nemcsak ragyogóvá, hanem idővel törékennyé és fakóvá is teszi a mindennapjainkat körülvevő műanyagokat és festékeket...