Zeroâday Oracle EâBusiness Suite exploitĂ© par CL0P pour une vaste campagne dâextorsion
Source: Mandiant et Google Threat Intelligence Group. Contexte: une campagne dâextorsion Ă large Ă©chelle, opĂ©rĂ©e sous la marque CL0P, a exploitĂ© une vulnĂ©rabilitĂ© zeroâday dans Oracle EâBusiness Suite (EBS) pour voler des donnĂ©es clients. Oracle a publiĂ© un correctif le 4 octobre pour CVEâ2025â61882, tandis que Mandiant/GTIG documentent plusieurs chaĂźnes dâexploit distinctes visant EBS. â Chronologie et portĂ©e â âą ActivitĂ©s dâexploitation probables dĂšs juillet 2025, avant la campagne dâextorsion rĂ©cente. âą Oracle publie le 4 octobre un patch rĂ©fĂ©rencĂ© CVEâ2025â61882. Mandiant/GTIG estiment que les serveurs EBS mis Ă jour via ce correctif ne sont probablement plus vulnĂ©rables aux chaĂźnes dâexploit connues. âą Lâattribution prĂ©cise des vulnĂ©rabilitĂ©s aux chaĂźnes dâexploit reste incertaine. ...