Учитесь языкам естественно со свежим, подлинным контентом!

Нажмите для перевода - запись

Исследовать по регионам

flag Федеральные агентства США должны исправить критическую ошибку Oracle Identity Manager к 12 декабря после того, как она была обнаружена в активной эксплуатации.

flag CISA приказала федеральным агентствам США подготовить к 12 декабря критическую, активно используемую уязвимость менеджера по идентификации Oracle (CVE-2025-61757) и добавить ее в свой каталог известных эксплуантов. flag Недостаток, который допускает неподтвержденную дистанционную реализацию кода посредством одного запроса HTTP, был подтвержден активной атакой еще в августе, когда исследователи назвали эксплуатацию "тривиальной". flag Oracle выпустила исправление 21 октября, но не раскрыла доказательств эксплуатации в то время. flag Уязвимость влияет на конкретные версии Middleware Oracle Fusion и создает серьезный риск из-за его высокой оценки CVSS в 9,8. flag CISA призывает агентства применять обновление от 21 октября или изолировать пострадавшие системы от общественных сетей.

3 Статьи

Дополнительное чтение