Salta al contenuto
0
  • Home
  • Piero Bosio
  • Blog
  • Mondo
  • Fediverso
  • News
  • Categorie
  • Old Web Site
  • Recenti
  • Popolare
  • Tag
  • Utenti
  • Home
  • Piero Bosio
  • Blog
  • Mondo
  • Fediverso
  • News
  • Categorie
  • Old Web Site
  • Recenti
  • Popolare
  • Tag
  • Utenti
Skin
  • Light
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • Predefinito (Nessuna skin)
  • Nessuna skin
Collassa

Piero Bosio Social Web Site Personale Logo Fediverso

Social Forum federato con il resto del mondo. Non contano le istanze, contano le persone
  1. Home
  2. Categorie
  3. Senza categoria
  4. Vulnerabilità da 9.8 in Oracle E-Business Suite: aggiornamenti urgenti necessari'nOracle ha pubblicato un avviso di sicurezza relativo a una vulnerabilità critica identificata come CVE-2025-61882 presente nella suite Oracle E-Business.

Vulnerabilità da 9.8 in Oracle E-Business Suite: aggiornamenti urgenti necessari'nOracle ha pubblicato un avviso di sicurezza relativo a una vulnerabilità critica identificata come CVE-2025-61882 presente nella suite Oracle E-Business.

Pianificato Fissato Bloccato Spostato Senza categoria
1 Post 1 Autori 0 Visualizzazioni
  • Da Vecchi a Nuovi
  • Da Nuovi a Vecchi
  • Più Voti
Rispondi
  • Risposta alla discussione
Effettua l'accesso per rispondere
Questa discussione è stata eliminata. Solo gli utenti con diritti di gestione possono vederla.
  • Cybersecurity & cyberwarfareundefined Questo utente è esterno a questo forum
    Cybersecurity & cyberwarfareundefined Questo utente è esterno a questo forum
    Cybersecurity & cyberwarfare
    scritto ultima modifica di
    #1

    Vulnerabilità da 9.8 in Oracle E-Business Suite: aggiornamenti urgenti necessari

    Oracle ha pubblicato un avviso di sicurezza relativo a una vulnerabilità critica identificata come CVE-2025-61882 presente nella suite Oracle E-Business. La falla può essere sfruttata da remoto senza necessità di autenticazione, consentendo potenzialmente l’esecuzione di codice malevolo sui sistemi colpiti.

    L’azienda raccomanda ai propri clienti di applicare immediatamente gli aggiornamenti indicati nell’avviso. Oracle sottolinea l’importanza di mantenere le versioni dei prodotti attivamente supportate e di installare senza ritardo tutte le patch di sicurezza critiche. In particolare, l’aggiornamento delle patch critiche rilasciate nell’ottobre 2023 rappresenta un prerequisito per l’implementazione delle nuove correzioni.

    Per supportare il rilevamento e il contenimento immediato di eventuali attacchi, l’avviso include una matrice dei rischi con indicatori di compromissione, quali indirizzi IP sospetti, comandi e file associati agli exploit conosciuti.

    Prodotti interessati e patch disponibili


    La vulnerabilità interessa specificamente le versioni di Oracle E-Business Suite dalla 12.2.3 alla 12.2.14. La documentazione ufficiale, disponibile tramite i link forniti da Oracle, contiene informazioni dettagliate sulle patch e sulle modalità di installazione.

    Supporto e versioni legacy


    Le patch fornite tramite il programma Security Alert sono disponibili solo per le versioni coperte dal Premier Support o dall’Extended Support secondo la Lifetime Support Policy di Oracle.

    Le versioni non incluse in questi programmi non vengono testate per le vulnerabilità segnalate, anche se potrebbero comunque essere interessate. Per questa ragione, Oracle consiglia l’aggiornamento alle versioni supportate per garantire protezione e compatibilità con le patch di sicurezza.

    Come verificare se si è affetti dal bug


    La vulnerabilità CVE-2025-61882 riguarda Oracle E‑Business Suite ed è sfruttabile da remoto senza autenticazione, con potenziale esecuzione di codice remoto se sfruttata con successo.

    Su GitHub è stato pubblicato un metodo pubblico di rilevamento che aiuta a identificare istanze potenzialmente non aggiornate. Il metodo segnala un’istanza come sospetta quando la pagina restituisce la stringa “E-Business Suite Home Page” e l’intestazione HTTP Last-Modified riporta una data precedente al 4 ottobre 2025 (timestamp Unix 1759602752).

    Questo approccio è descritto come uno strumento di individuazione — non come un vettore di attacco — e dovrebbe essere usato esclusivamente per scopi di verifica e difesa. Per rimuovere il rischio, Oracle raccomanda l’applicazione delle patch indicate nell’avviso di sicurezza e l’aggiornamento alle versioni supportate.

    Indicatori di compromissione (IOC)


    Di seguito sono riportati gli indicatori di compromissione (indirizzi IP, comandi osservati e file) per supportare il rilevamento, la ricerca e il contenimento immediati.

    L'articolo Vulnerabilità da 9.8 in Oracle E-Business Suite: aggiornamenti urgenti necessari proviene da il blog della sicurezza informatica.

    1 Risposta Ultima Risposta
    0
    Rispondi
    • Risposta alla discussione
    Effettua l'accesso per rispondere
    • Da Vecchi a Nuovi
    • Da Nuovi a Vecchi
    • Più Voti


    Feed RSS
    Vulnerabilità da 9.8 in Oracle E-Business Suite: aggiornamenti urgenti necessari'nOracle ha pubblicato un avviso di sicurezza relativo a una vulnerabilità critica identificata come CVE-2025-61882 presente nella suite Oracle E-Business.

    Gli ultimi otto messaggi ricevuti dalla Federazione
    • Evan Prodromouundefined
      Evan Prodromou

      #Fediforum will be on Oct 7 this year, the two year anniversary of the October 7 attacks and the two year milestone of the war in Gaza. It provides a good opportunity to have some difficult conversations about the social web. I'm going to initiate a session about the Two Years Since October 7 On The Fediverse. Fediforum is an unconference, so we make the schedule on the day itself. If you want to be part of the conversation, please make sure to register: https://fediforum.org/

      per saperne di più

    • Andy Piperundefined
      Andy Piper

      @tomkalei @rstockm @berlinfediday 👀

      per saperne di più

    • Maronno Winchester :antifa:undefined
      Maronno Winchester :antifa:

      Da Meloni una lunga serie di attacchi alla Flotilla e a chi manifesta. E poi viene a parlarci d’odio | LA NOTIZIA

      https://www.lanotiziagiornale.it/da-meloni-una-lunga-serie-di-attacchi-alla-flotilla-e-a-chi-manifesta-e-poi-viene-a-parlarci-dodio/

      > Dalla precettazione agli scioperi fino alla Flotilla: le parole di Meloni contro piazze e dissenso raccontano un filo coerente

      per saperne di più

    • Vx. Princess "size_t queen" Grace :qvp:undefined
      Vx. Princess "size_t queen" Grace :qvp:

      they should make Linux for the PlayStation 5 so it can have games

      per saperne di più

    • Paolo Redaelliundefined
      Paolo Redaelli

      I do love Kathy's Song from Paul Simon

      https://www.paulsimon.com/track/kathys-song/
      https://www.youtube.com/watch?v=8p9OeEyo5Pc

      per saperne di più

    • Lauren Weinsteinundefined
      Lauren Weinstein

      ***** An Open Letter to the CEOs of #Apple and #Google: Would you have supported the Nazis during WWII? *****

      Dear Tim and Sundar,

      Hi. I'd normally start a letter like this asking how you were doing, but since you're both billionaires who have been palling around with Donald Trump, I think we can dispense with that formality this time.

      I've got a question for you guys. I don't really expect an answer, but I feel that it needs to be asked anyway. Here we go ...

      "If Apple, Google, and apps had been around during WWII, would you have supported the Nazis, either explicitly or implicitly?"

      As you probably know, IBM has been raked over the coals for decades for the technological assistance they provided the Third Reich, helping them tabulate "undesirables" for a "final solution."

      Which brings us to you two! Yeah, you knew this was coming. I have to assume that your dramatic decisions to remove apps that helped the public legally determine the location of ICE operations was approved at your level. If not, you're still ultimately responsible, of course.

      Word is that DOJ requested Apple to pull the apps, and that Google pulled them proactively without waiting around for a request. These of course were completely legal apps, breaking no laws that I'm aware of. Banning them from your apps stores effectively bans them virtually completely in a practical sense. Sideloading in iOS has always been difficult, and Google has announced upcoming restrictions that would make sideloading much more difficult for Android as well.

      The parallels between your decisions regarding those apps and what went on during WWII in Nazi Germany are very troubling indeed. The Nazis legally (under then current laws) rounded up their target populations: Jews, gypsies, homosexuals, and a range of other "undesirables", then "disappeared" them with minimal or no due process, whisking them off to concentration camps. This included cripples, mothers, children -- an enormous range. Many were never heard from again. Millions were exterminated.

      I don't need to spell out the parallels with what Trump's ICE is now doing -- they're obvious on the daily news. And before you protest that you're not killing anyone by banning those apps, I'd argue that you indeed are very likely contributing to deaths.

      The large majority of people being deported via these ICE raids have no criminal record and their only "crime" is being in this country illegally -- sometimes for decades raising families of U.S. citizens. Many are being deported to countries where they face the high likelihood of horrific treatment including torture and death.

      I don't really need to go on any further, do I boys? You're both intelligent and informed. You both know exactly what you're doing. So I come back to the original question. If your firms had been around during WWII, would you have supported the Nazis? If not, your apparently enthusiastic embrace of the current administration's fascist behaviors seems inexplicable.

      But hey, perhaps you have logical explanations that aren't obvious to those of us in the non-billionaire class. If so, we'd love to hear them!

      Sincerely,

      L

      per saperne di più

    • Mike Shewardundefined
      Mike Sheward

      “what are you thoughts on the constitutional crisis?”

      “which one, you’ll need to be more specific?”

      “the one from today”

      “morning or afternoon?”

      per saperne di più

    • guido arci camalli impicciatoundefined
      guido arci camalli impicciato

      @giannicontarino bello

      per saperne di più
    @pierobosio@soc.bosio.info
    Avvio NodeBB v4.6.0 Contributors
    Post suggeriti
    • Andy Piperundefined

      @tomkalei @rstockm @berlinfediday 👀

      Seguito Ignorato Pianificato Fissato Bloccato Spostato Senza categoria
      1
      0 Votazioni
      1 Post
      0 Visualizzazioni
      Nessuno ha risposto
    • Maronno Winchester :antifa:undefined

      Da Meloni una lunga serie di attacchi alla Flotilla e a chi manifesta.

      Seguito Ignorato Pianificato Fissato Bloccato Spostato Senza categoria
      1
      1
      0 Votazioni
      1 Post
      0 Visualizzazioni
      Nessuno ha risposto
    • AaronDavidundefined

      This post did not contain any content.

      Seguito Ignorato Pianificato Fissato Bloccato Spostato Senza categoria
      1
      1
      0 Votazioni
      1 Post
      0 Visualizzazioni
      Nessuno ha risposto
    • Piero Bosioundefined

      Prova messaggio NodeBB aggiornato

      Seguito Ignorato Pianificato Fissato Bloccato Spostato Senza categoria nodebb
      1
      0 Votazioni
      1 Post
      16 Visualizzazioni
      Nessuno ha risposto
    • Accedi

    • Accedi o registrati per effettuare la ricerca.
    • Primo post
      Ultimo post