Oracle publie un correctif d'urgence pour la faille zero-day CVE-2025-61882 d'E-Business Suite
CONFIRMÉCertitude de la date: CONFIRMÉAnnoncé comme fermeAvec quelle fermeté la source formule la date : confirmée, programmée, estimée, reportée ou non vérifiée.Voir toutes les épingles CONFIRMÉCONFIANCE 88 %Confiance globale: 88%Dans quelle mesure la source et les références du pin étayent ses dates.Moyenne pondérée de la fermeté avec laquelle 5 références, source comprise, étayent les heures de début et de fin de l’épingle ; une référence compte moitié moins pour chaque tranche de 180 jours d’ancienneté par rapport à la plus récenteAfficher toutes les épingles à 75 % de confiance ou plusL'avis de sécurité CVE-2025-61882 d'Oracle[1][2] indique « 2025-October-04 Rev 1. Initial Release » dans son historique des modifications.
L'alerte de sécurité hors cycle d'Oracle corrige une faille d'exécution de code à distance sans authentification, notée 9,8, dans E-Business Suite, que Cl0p avait exploitée pour voler des données.
1.00