Dataconomy CN
Subscribe
No Result
View All Result
Dataconomy CN
Subscribe
No Result
View All Result
Dataconomy CN
No Result
View All Result

Oracle 的一个关键零日漏洞正被黑客积极滥用

Kerem GülenbyKerem Gülen
10 10 月, 2025
in 消息, 网络安全
Home 消息
Share on FacebookShare on Twitter
Google Preferred Source

据谷歌安全研究人员称,Clop 勒索团伙利用 Oracle 电子商务套件软件中的多个安全漏洞窃取了“数十个组织”的数据。一份声明和 博客文章 谷歌周四表示,针对企业高管发送勒索电子邮件的黑客活动至少可以追溯到 7 月 10 日。本周早些时候,甲骨文承认黑客仍在积极滥用其软件中的零日漏洞来窃取个人和企业数据。此前,该公司首席安全官发表了一份现已删除的声明,该声明暗示该活动已经结束,并与 7 月份修补的漏洞有关。在一份安全公告中,Oracle将该缺陷描述为一个可以“通过网络利用而无需用户名和密码”的错误。攻击者已被确定为与俄罗斯有关的 Clop 勒索软件和勒索团伙,该团伙有利用企业软件(例如托管文件传输工具)中的零日漏洞进行大规模黑客活动的历史。公司使用 Oracle 电子商务套件来管理运营和存储敏感数据,包括客户信息和员工 HR 文件。为了帮助网络防御者,Google 的博客文章提供了技术细节和妥协指标,包括特定的电子邮件地址,以帮助组织确定其 Oracle 系统是否受到影响。


特色图片来源

Tags: 甲骨文

Related Posts

索尼公布 PS5 版《战神:Laufey》

索尼公布 PS5 版《战神:Laufey》

3 6 月, 2026
微软推出适用于人工智能工作负载的 Surface RTX Spark Dev Box

微软推出适用于人工智能工作负载的 Surface RTX Spark Dev Box

3 6 月, 2026
Anthropic 邀请另外 150 个组织加入 Glasswing 项目

Anthropic 邀请另外 150 个组织加入 Glasswing 项目

3 6 月, 2026
六月 Android Drop 带来安全工具和更智能的搜索功能

六月 Android Drop 带来安全工具和更智能的搜索功能

3 6 月, 2026
微软推出 Project Solara,打造代理优先的未来

微软推出 Project Solara,打造代理优先的未来

3 6 月, 2026
X 推出 TikTok 风格的帖子视频回复

X 推出 TikTok 风格的帖子视频回复

3 6 月, 2026
Please login to join discussion

Recent Posts

  • 谷歌人工智能搜索选择退出规则引发 Enviromates 浏览器的推出
  • 索尼公布 PS5 版《战神:Laufey》
  • 研究人员将超快激光实验增强了 20 倍
  • 微软推出适用于人工智能工作负载的 Surface RTX Spark Dev Box
  • 据报道,英特尔新款Core Ultra芯片供不应求

Recent Comments

您尚未收到任何评论。
Dataconomy CN

COPYRIGHT © DATACONOMY MEDIA GMBH, ALL RIGHTS RESERVED.

  • Sample Page

Follow Us

  • Sample Page
No Result
View All Result
Subscribe

This website uses cookies to improve your experience. You can choose to accept or reject them. Visit our Privacy Policy.