image

Oracle brengt opnieuw noodpatch uit voor beveiligingslek in E-Business Suite

maandag 13 oktober 2025, 09:31 door Redactie, 1 reacties

Oracle heeft opnieuw een noodpatch uitgebracht voor E-Business Suite en roept klanten op om die meteen te installeren. Via de kwetsbaarheid (CVE-2025-61884) kan een ongeauthenticeerde aanvaller op afstand toegang tot gevoelige gegevens krijgen. Oracle E-Business Suite is software voor Enterprise Resource Planning (ERP) en kan allerlei vertrouwelijke gegevens van organisaties en hun klanten bevatten.

Onlangs bleek dat aanvallers verschillende kwetsbaarheden in Oracle E-Business Suite hebben gebruikt om vertrouwelijke gegevens van allerlei organisaties te stelen, die daar vervolgens mee werden afgeperst. Als de organisaties geen losgeld betalen dreigen de aanvallers de gestolen data openbaar te maken. Volgens Google zouden meer dan honderd bedrijven zijn getroffen.

Voor één van de misbruikte kwetsbaarheden, CVE-2025-61882, kwam Oracle op 4 oktober met een noodpatch. De andere gebruikte beveiligingslekken waren volgens het bedrijf al in juli gepatcht. Oracle maakt geen melding dat CVE-2025-61884 actief bij aanvallen wordt gebruikt.

Reacties (1)
Vandaag, 14:11 door Anoniem
hoe moeilijk is het nu om toegang tot een applicatie/process te beveiligen?
zijn het programmeurs die fancy pancy meuk toevoegen die niet nodig is, is het gewoon laksheid om de input te valideren, is het gewoon onkunde om een slot te bouwen.. hoe?

is het niet tijd voor nationale of europa wetgeving dat software toko's verantwoordelijkheid dragen voor hun wanprestaties?
wanneer je beta-tester bent, hoor je niet de moeder te betalen voor wanstantelijke software..
die vervolgens als een monopolist cultuur uitgerold wordt met al dan niet illegale lobbyvoering enz.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.