A Oracle fixou uma vulnerabilidade de dia zero em um dos principais produtos de software de negócios que os grupos de hackers estão atualmente abusando de informações pessoais sobre executivos corporativos.
em Uma postagem simples Atualizado no fim de semana, o diretor de segurança da Oracle, Rob Duhart, disse que a Tech Giant lançou um novo patch para corrigir vulnerabilidades no Oracle E-Business Suite, pedindo aos clientes que instalem a atualização o mais rápido possível.
Consultor de segurança O bug rastreado oficialmente como CVE-2025-61882 afirmou que poderia ser “explorado na rede sem a necessidade de um nome de usuário e senha”. O Aviso fornece algumas métricas de compromisso para ajudar os clientes da Oracle a identificar evidências de hackers em seus sistemas, sugerindo que os hackers estão atualmente explorando vulnerabilidades para roubar dados confidenciais do cliente.
Oráculo dizer Milhares de organizações em todo o mundo administram negócios usando suítes de e-business, incluindo armazenar dados de clientes e arquivos de RH dos funcionários.
O bug é conhecido como um Zero dia Nesse caso, o Oracle não teve tempo para corrigir bugs maliciosos.
A postagem atualizada de Duhart é um confronto no início desta semana, quando ele soube no início desta semana que o Oracle estava ciente de que uma versão anterior de seu post “recebeu um medo de Tormail” ligado a uma vulnerabilidade anteriormente identificada remendada em julho. O bug recém-identificado de dia zero sugere que os hackers não eram conhecidos pela Oracle na época uma falha no software de e-business da Oracle.
Na semana passada, o News apareceu pela primeira vez após uma tentativa de terror visando executivos corporativos.
Em 2 de outubro, os pesquisadores de segurança do Google disseram ter encontrado um grupo prolífico de hackers chamado Clop. Ataque de ransomware e Uma tentativa de forçar últimos anos, Vou enviar um e -mail para Oráculo Executivo Por volta de 29 de setembro, solicitaremos dinheiro para impedir que as informações pessoais sejam publicadas on -line.
Charles Carmakal, diretor de tecnologia da unidade de resposta a incidentes do Google, Mandiant, Post publicado no LinkedIn no domingo Que uma vulnerabilidade no software Ebusiness da Oracle foi usada em uma campanha de “exploração em massa” por roubo e medo de dados.
Depois que o patch de julho foi lançado, Carmakal disse que grande parte da exploração ocorreu em agosto.
“Clop está enviando e -mails de medo para várias vítimas desde segunda -feira passada”, disse Carmakal, mas disse que os hackers ainda não chegaram a todas as vítimas.


















