CISA: Oracle-kwetsbaarheid wordt actief misbruikt

De Amerikaanse cybersecuritydienst CISA heeft een ernstige kwetsbaarheid in Oracle E-Business Suite toegevoegd aan de lijst van actief misbruikte lekken. Overheidsorganisaties in de VS moeten voor 10 november patches installeren. Oracle zelf bevestigt het misbruik echter nog niet. Oracle heeft CVE-2025-61884, een server-side request forgery-kwetsbaarheid (SSRF) in het Oracle Configurator runtime-component, op 11 oktober gepubliceerd. […]
techzine
22-10-2025 09:03