Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

Rivian ofrece a RJ Scaringe un nuevo paquete salarial por valor de hasta 5.000 millones de dólares

Siete familias más están demandando a OpenAI por el papel de ChatGPT en el suicidio y los delirios

La aplicación de compras y listas de deseos GoWish tiene su año más importante hasta el momento

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»Un nuevo error en Oracle E-Business Suite podría permitir a los piratas informáticos acceder a los datos sin iniciar sesión
Identidad

Un nuevo error en Oracle E-Business Suite podría permitir a los piratas informáticos acceder a los datos sin iniciar sesión

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.comoctubre 12, 2025No hay comentarios2 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

12 de octubre de 2025Ravi LakshmananInteligencia sobre vulnerabilidades/amenazas

Oracle emitió el sábado una alerta de seguridad advirtiendo sobre nuevas fallas de seguridad que afectan su E-Business Suite y que potencialmente podrían permitir el acceso no autorizado a datos confidenciales.

Esta vulnerabilidad se rastrea como CVE-2025-61884 y tiene una puntuación CVSS de 7,5, lo que indica una gravedad alta. Las versiones afectadas son 12.2.3 a 12.2.14.

«Una vulnerabilidad fácilmente explotable permite que un atacante no autenticado con acceso a la red a través de HTTP comprometa Oracle Configurator», según la descripción de la falla en la Base de datos nacional de vulnerabilidades (NVD) del NIST. «Los ataques exitosos a esta vulnerabilidad podrían resultar en un acceso no autorizado a datos críticos o un acceso completo a todos los datos a los que puede acceder Oracle Configurator».

Oracle dijo en una advertencia separada que la falla se puede explotar de forma remota sin necesidad de autenticación y que es importante que los usuarios apliquen la actualización lo antes posible. Sin embargo, la empresa no mencionó que realmente estuviera siendo explotada.

kit de construcción CEI

Rob Duhart, director de seguridad de Oracle, dijo que la vulnerabilidad afecta a «algunas implementaciones» de E-Business Suite y podría usarse como arma para obtener acceso a recursos confidenciales.

Este desarrollo llega inmediatamente después de que Google Threat Intelligence Group (GTIG) y Mandiant revelaran que docenas de organizaciones pueden haber sido afectadas por un exploit de día cero de CVE-2025-61882 en el software E-Business Suite (EBS) de Oracle.

Se sabe que este ataque aprovecha esta vulnerabilidad para activar dos cadenas de carga útil diferentes para eliminar familias de malware, incluidas GOLDVEIN.JAVA, SAGEGIFT, SAGELEAF y SAGEWAVE.

El gigante tecnológico no atribuyó explícitamente esta actividad a ningún atacante o grupo específico, pero se cree que los atacantes están orquestados por un grupo de piratas informáticos vinculados al grupo de ransomware Cl0p.


Source link

#BlockchainIdentidad #Ciberseguridad #ÉticaDigital #IdentidadDigital #Privacidad #ProtecciónDeDatos
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleEl imperio de la IA de Nvidia: una descripción general de las principales inversiones iniciales
Next Article El nuevo malware basado en Rust, “ChaosBot”, utiliza canales de Discord para tomar el control de las PC de las víctimas
corp@blsindustriaytecnologia.com
  • Website

Related Posts

La falla de Samsung sin hacer clic se aprovecha para implementar software espía LANDFALL para Android a través de WhatsApp

noviembre 7, 2025

Desde Log4j hasta IIS, los piratas informáticos chinos convierten errores heredados en herramientas de espionaje global

noviembre 7, 2025

La bomba lógica oculta en el paquete NuGet cargado de malware explotará varios años después de la instalación

noviembre 7, 2025
Add A Comment
Leave A Reply Cancel Reply

el último

Rivian ofrece a RJ Scaringe un nuevo paquete salarial por valor de hasta 5.000 millones de dólares

Siete familias más están demandando a OpenAI por el papel de ChatGPT en el suicidio y los delirios

La aplicación de compras y listas de deseos GoWish tiene su año más importante hasta el momento

Probé la correa cruzada de Apple. Es cómodo, pero si le quitas la correa, queda de mal gusto.

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2025 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.